مجموعه آسیب‌پذیری‌ها‌ در WordPress

شناسایی مجموعه آسیب‌پذیری‌ها‌ در WordPress شامل افزونه‌های KKProgressbar2 Free تا نسخه 1.1.4.2، Ditty  نسخه قبل از 3.1.36 و Business Card تا نسخه 1.0.0 امکان Stored XSS، حذف نوار پیشرفت (Progress Bar)، حذف و ویرایش Category و حذف دلخواه یا ویرایش Card از طریق CSRF و تزریق SQL را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-4534 نامشخص https://wpscan.com/vulnerability/7b0046d4-cf95-4307-95a5-9b823f2daaaa/  
CVE-2024-4535 نامشخص https://wpscan.com/vulnerability/d4980886-da10-4bbc-a84a-fe071ab3b755/  
CVE-2024-3939 نامشخص https://wpscan.com/vulnerability/80a9eb3a-2cb1-4844-9004-ba2554b2d46c/  
CVE-2024-4529 نامشخص https://wpscan.com/vulnerability/082ff0b8-2ecd-4292-832d-0a79e1ba8cb3/  
CVE-2024-4530 نامشخص https://wpscan.com/vulnerability/952f6b5c-7728-4c87-8826-6b493f51a979/  
CVE-2024-4531 نامشخص https://wpscan.com/vulnerability/18c1b3bb-9998-416f-a972-c4a51643579c/  
CVE-2024-4532 نامشخص https://wpscan.com/vulnerability/64cf5f95-bbf0-4c5f-867b-62f1b7f6a42e/  
CVE-2024-4533 نامشخص https://wpscan.com/vulnerability/c3406236-aaee-480a-8931-79c867252f11/  

 

 

administrator

نظر دهید