مجموعه آسیب‌پذیری‌ها با سطح خطر بالا و بحرانی‌‌‌ در WordPress

شناسایی مجموعه آسیب‌پذیری‌ها با سطح خطر بالا و بحرانی‌‌‌ در WordPress شامل افزونه‌های Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder تا نسخه 5.1.16 و Build App Online تا نسخه 1.0.21 امکان به‌روزرسانی و تغییر تنظیمات و ارتقا سطح دسترسی بدون مجوز و محدودیت، Stored XSS و دور زدن احراز هویت از طریق Header را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-2771 9.8 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/071195d6-3452-4241-a8d3-92efc84e4850?source=cve  
CVE-2024-2782 7.5 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/0814e7b3-404a-4db5-b564-46c9086ec048?source=cve  
CVE-2024-4709 7.2 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/5fe317a6-a391-441a-aac8-c8fa57e73169?source=cve  
CVE-2024-3658 9.8 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/65d423ad-da51-4616-860d-2b9354d44147?source=cve  

 

 

administrator

نظر دهید