تحديث NextGen Gallery (WordPress)
2626تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 فبراير, 2021
● عالٍ جدًا
2021-2432
الكل
الوصف:
أصدرت Wordfence تحديثًا لمعالجة عددٍ من الثغرات في المنتج التالي:
- WordPress Gallery Plugin – NextGEN Galler
- نسخ ما قبل نسخة 3.5.0
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS))
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF))
- تنفيذ برمجيات خبيثة عن بعد
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Wordfence توضيحًا لهذا التحديث: