تحديث WordPress
3088تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
15 أكتوبر, 2019
● متوسط
2019-519
الكل
الوصف:
أصدرتWordPress تحديثًا لمعالجة عددًا في الثغرات في النسخ التالية:
- WordPress 5.2.3 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF)).
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
الإجراءات الوقائية:
يوصي المركز بالتحديث إلى نسخة WordPress 5.2.4، حيث أصدرت WordPress توضيحًا لهذا التحدي
https://wordpress.org/news/2019/10/wordpress-5-2-4-security-release/