تحديث wpCentral Plugin (WordPress)
3125تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
18 فبراير, 2020
● عالي
2020-921
الكل
الوصف:
أصدرت Wordfence تحديثًا لمعالجة ثغرة في المنتج التالي:
- wpCentral Plugin
- نسخة 1.5.0 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرة بترقية ورفع الصلاحيات مما يسمح له بالتحكم في الموقع عن بعد عن طريق wpCentral administrative dashboard.
الإجراءات الوقائية:
يوصي المركز بالتحديث إلى نسخة 1.5.2، حيث أصدرت Wordfence توضيحًا لهذ التحديث: