تحديث WordPress
3092تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
27 نوفمبر, 2019
● عالي
2019-666
الكل
الوصف:
أصدرت WordPress تحديثاً لمعالجة ثغرة في المنتج التالي:
- WP Maintenance نسخة 5.0.5 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ هجمة تزوير الطلب عبر المواقع ((Cross-site request forgery (CSRF)
الإجراءات الوقائية:
يوصي المركز باتباع تعليمات WordPress والاطلاع على تفاصيل المنتج المتأثر عبر الرابط أدناه:
https://www.wordfence.com/blog/2019/11/high-severity-vulnerability-patched-in-wp-maintenance-plugin/