تحديث WP Lead Plus X
3007تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 إبريل, 2020
● عالٍ جدًا
2020-1118
الكل
الوصف:
أصدرت WordPress تحديثاً لمعالجة عدّة ثغرات في الملحق التالي:
- WP Lead Plus X
- 0.99 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرات عبر تنفيذ أبرز الهجمات التالية:
- تزوير الطلب عبر المواقع ((Cross-site request forgery (CSRF)
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS)
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة عن طريق الاطلاع على الرابط أدناه: