تحديث Child Theme Creator by Orbisius (WordPress)
2506تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
15 أكتوبر, 2020
● عالي
2020-1926
الكل
الوصف:
أصدرت Wordfence تحديثًا لمعالجة ثغرة في المنتج التالي:
- Child Theme Creator by Orbisius
- نسخة 1.5.1 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF)).
- تنفيذ برمجيات خبيثة عن بعد.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Wordfence توضيحًا لهذا التحديث: