- admin
- Linux, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, لینوکس, هاویرتک
- 0 نظر
- 626 بازدید
شناسایی مجموعه آسیبپذیریها در WordPress شامل افزونههای Team Members نسخه 5.3.2، Responsive Pricing Table نسخه قبل از 5.1.11، Grid Shortcodes نسخه قبل از 1.1.1، Error Log Viewer by BestWebSoft نسخه قبل از 1.1.3، Scalable Vector Graphics (SVG) تا نسخه 3.4،Backup Bolt نسخه 1.3.0، Fancy Product Designer نسخه قبل 6.1.5، Buttons Shortcode and Widget نسخه 1.16، Tabs Shortcode and Widget نسخه 1.17، Enjoy Social Feed نسخه 6.2.2، Jobs for WordPress نسخه 2.7.4، Innovs HR نسخه 1.0.3.4، Advanced Social Feeds Widget & Shortcode نسخه 1.7 و Widget for Social Page Feeds نسخه 6.4 امکان XSS، افشای دادههای حساس از طریق فهرست دایرکتوری، Stored XSS، خواندن و بارگیری PHP logs بدون احرازهویت، افشای اطلاعات، تزریق SQL،CSRF و بازنشانی (Reset) پایگاهداده را برای مهاجم فراهم میسازد.