تحديث ProfilePress (WordPress)
2483تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
29 يونيو, 2021
● عالٍ جدًا
2021-3114
الكل
الوصف:
أصدرت Wordfence تحديثًا لمعالجة عددٍ من الثغرات في المنتج التالي:
- User Registration, User Profiles, Login & Membership – ProfilePress (Formerly WP User Avatar)
- 3.1 – 3.1.3
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- ترقية ورفع الصلاحيات
- تنفيذ برمجيات خبيثة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Wordfence توضيحًا لهذا التحديث: