- admin
- WordPress, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, هاویرتک, وردپرس
- 0 نظر
- 499 بازدید
شناسایی مجموعه آسیبپذیریها با سطح خطر بالا و بحرانی در WordPress، شامل افزونههایConversios – Google Analytics 4 (GA4)، Meta Pixel و more Via Google Tag Manager برای WooCommerce همه نسخهها تا، و از جمله، 6.9.1، WP eCommerce همه نسخهها تا، و از جمله، 3.15.1، Smartypants SP Project & Document Manager تا نسخه 4.69، miniorange Malware Scanner تا نسخه 4.7.2، Skymoonlabs MoveTo تا نسخه 6.2، Joel Starnes postMash – custom post order تا نسخه 1.2.0، Oliver POS – A WooCommerce Point of Sale (POS) نسخه های تا و از جمله 2.4.1.8، WP Recipe Maker همه نسخه ها و از جمله 9.1.2، Contact Form builder with drag & drop همه نسخههای تا، و از جمله، 2.3.41 و RSS Aggregator by Feedzy – Feed to Post،Autoblogging ، News و YouTube Video Feeds Aggregatorهمه نسخه ها تا و از جمله 4.4.2، Avada | Website Builder برایWordPress & WooCommerce همه نسخهها تا، و از جمله، 7.11.4، Melapress WP Activity Log تا نسخه 4.6.1، Mollie Mollie Payments برای WooCommerce تا نسخه 7.3.1، José Fernandez Adsmonetizer تا نسخه 3.1.2، Ernest Marcinko Ajax Search Lite تا نسخه 4.11.4، Milan Petrovic GD Rating System تا نسخه 3.5 و Migration، Backup، Staging – WPvivid نسخه 0.9.68، به دلیل تزریق SQL و عدم بررسی قابلیت در چندین عملکرد متصل شده از طریق AJAX امکان اجرای کد از راه دور، CSRF، XSS، افزایش امتیاز و استخراج اطلاعات حساس از پایگاه داده را برای مهاجم فراهم میسازد.