تحديث ThemeREX Addons Plugin (WordPress)
3326تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
10 مارس, 2020
● عالٍ جدًا
2020-1001
الكل
لوصف:
أصدرت WordPress تحديثاً لمعالجة عدد من الثغرات في المنتج التالي:
- ThemeREX Addons Plugin
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS).
- تزوير الطلب عبر المواقع ((Cross-site request forgery (CSRF).
- تنفيذ برمجيات خبيثة عن بعد.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخة المتأثرة، حيث أصدرت WordPress توضيحًا لهذا التحديث عبر الرابط أدناه: