- admin
- WordPress, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, هاویر, وردپرس
- 0 نظر
- 309 بازدید
شناسایی مجموعه آسیبپذیریها با سطح خطر بالا و بحرانی در WordPress شامل افزونههای Social Login Lite For WooCommerce تا نسخه 1.6.0، Frontend Registration – Contact Form 7 تا نسخه 5.1، Social Link Pages: link-in-bio landing pages for your social media profiles تا نسخه 1.6.9، WP-DB-Table-Editor تا نسخه 1.8.4، Events Calendar WordPress نسخه قبل از 6.4.0.1، Gutenberg Blocks with AI by Kadence WP نسخه قبل از 3.2.37، Simple Ajax Chat نسخه قبل از 20240412، Insert or Embed Articulate Content into WordPress تا نسخه 4.3000000023، FS Product Inquiry تا نسخه 1.1.1، buddyboss-platform نسخه قبل از 2.6.0 و wp-eMember نسخه قبل از 10.3.9 امکان دور زدن احراز هویت، ارتقا سطح دسترسی، عدم وجود مجوز برای ایجاد صفحه دلخواه و XSS، دسترسی به پایگاهداده بدون مجوز، Reflected XSS، Stored XSS، بارگذاری کد مخرب در فایلهای فشرده (Upload to RCE) و IDOR در Like Comment را برای مهاجم فراهم میسازد.