تحديث Email Subscribers plugin (WordPress)
2815تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 سبتمبر, 2020
● عالي
2020-1761
الكل
الوصف:
أصدرت WordPress تحديثًا لمعالجة ثغرة في المنتج التالي:
- Email Subscribers plugin
- 4.5.6
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ مايلي:
- تزوير الطلب عبر المواقع ((Cross-site request forgery (CSRF).
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت WordPress توضيحًا لهذا التحديث: