تحديث InfiniteWP Client Plugin (WordPress)
3135تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
22 يناير, 2020
● عالٍ جدًا
2020-827
الكل
الوصف:
أصدرت Wordfence تحديثًا لمعالجة ثغرة في المنتج التالي:
- InfiniteWP Client Plugin نسخة 1.9.4.4 أو ما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرة بتجاوز المصادقات، مما يسمح للمهاجم باستعمال (Authentication logic) في InfiniteWP Client plugin للمصادقة والدخول إلى WordPress installation.
الإجراءات الوقائية:
يوصي المركز بتحديث InfiniteWP Client plugin إلى نسخة 1.9.4.5 و Wordfence إلى نسخة 7.4.3، حيث أصدرت Wordfence توضيحًا لهذ التحديث: