بدافزارهای وب سایتوصله آسیب پذیری

آسیب پذیری وردپرس و وصله های امنیتی

پارس وی دی اس

گزارش های آسیب پذیری برای آگاهی و آموزش امنیت وب سایت ضروری هستند. حملات خودکار که آسیب‌پذیری‌های نرم‌افزاری شناخته شده را هدف قرار می‌دهند، یکی از دلایل اصلی در خطر افتادن وب‌سایت‌ها هستند.

برای کمک به آموزش صاحبان وب‌سایت‌ها در مورد تهدیدات نوظهور برای محیط‌هایشان، فهرستی از به‌روزرسانی‌های امنیتی مهم و وصله‌های آسیب‌پذیری را برای اکوسیستم وردپرس در زیر ارائه کرده ایم.

این لیست به صورت مرتب به روز می شود.

 

افزونه و آسیب پذیریعلت آسیب پذیریریسکسطح بهره بردارینسخه آسیب پذیرنسخه وصله شدهCVE
WooCommerce – Sensitive Information Exposureکانفیگ بد امنیتیمتوسطNo authentication requiredWooCommerce <= 7.8.2WooCommerce 7.9.0
EWWW Image Optimizer – Sensitive Information Exposureکانفیگ بد امنیتیمتوسطNo authentication requiredEWWW Image Optimizer < 7.2.1EWWW Image Optimizer 7.2.1
Essential Addons for Elementor – Privilege Escalationنیاز به سطح کاربری Contributor یا بالاترزیادPrivilege EscalationEssential Addons for Elementor <= 5.8.8Essential Addons for Elementor 5.8.9CVE-2023-41955
Enable Media Replace – PHP Object Injectionنیاز به سطح کاربری editor یا بالاترمتوسطInjectionEnable Media Replace <= 4.1.2Enable Media Replace 4.1.3
GTranslate – Cross Site Scripting (XSS)نیاز به سطح کاربری admin کمCross-Site Scripting (XSS)GTranslate <= 3.0.3GTranslate 3.0.4
ShortPixel Image Optimizer – PHP Object Injectionنیاز به سطح کاربری editor یا بالاترمتوسطInjectionShortPixel Image Optimizer <= 5.4.1ShortPixel Image Optimizer 5.4.2
FluentForm – Broken Access Controlبدون نیاز به احراز هویتزیادBroken Access ControlFluentForm <= 5.0.8FluentForm 5.0.9CVE-2023-41952
Ad Inserter – Sensitive Information Exposureبدون نیاز به احراز هویتمتوسطSecurity MisconfigurationAd Inserter <= 2.7.30Ad Inserter 2.7.31CVE-2023-4645
WPvivid Backup and Migration – Arbitrary File Deletionنیاز به سطح کاربری admin کمSecurity MisconfigurationWPvivid Backup and Migration <= 0.9.89WPvivid Backup and Migration 0.9.90CVE-2023-4274
ProfilePress – Privilege Escalationبدون نیاز به احراز هویتزیادPrivilege EscalationProfilePress <= 4.13.1ProfilePress 4.13.2CVE-2023-41954
Metform Elementor Contact Form Builder – Sensitive Data Exposureنیاز به سطح کاربری subscriber یا بالاترمتوسطSecurity MisconfigurationMetform Elementor Contact Form Builder <= 3.3.1Metform Elementor Contact Form Builder 3.3.2CVE-2023-0689
پارس وی دی اس
مشاهده بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هفده − 1 =

دکمه بازگشت به بالا