تحديث WordPress
2632تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
1 نوفمبر, 2020
● عالي
2020-1993
الكل
الوصف:
أصدرت WordPress تحديثًا لمعالجة عددٍ من الثغرات في النسخ التالية:
- WordPress
- نسخ ما قبل نسخة 5.5.3
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- ترقية ورفع الصلاحيات
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF))
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS))
- تنفيذ برمجيات خبيثة عن بعد
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت WordPress توضيحًا لهذا التحديث: