مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا و بحرانی در WordPress

شناسایی مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا و بحرانی در WordPress، شامل افزونه‌‌های Country State City Dropdown CF7 نسخه‌های تا، و از جمله، 2.7.2، Memberpress همه نسخه‌ها و از جمله 1.11.29،Piotnet Addons  برای  Elementorهمه نسخه‌ها و از جمله 2.4.28، Oxygen Builder تمامی نسخه ها تا نسخه 4.8.2 به دلیل تزریق SQL امکان استخراج اطلاعات حساس از پایگاه داده، افزایش امتیاز و XSS را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-3495 9.8 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/17dcacaf-0e2a-4bef-b944-fb7e43d25777?source=cve  
CVE-2024-5031 8.5 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/80064e3b-6996-49eb-a475-0ffe0e894f9e?source=cve  
CVE-2024-4262 7.2 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/812cc8f1-f89e-47c4-b029-f6a3dbc55d70?source=cve  
CVE-2024-4662 8.8 نامشخص https://www.wordfence.com/threat-intel/vulnerabilities/id/8706c3f6-64e0-440e-a802-5c80d9cc3643?source=cve  

 

 

administrator

نظر دهید