تحذير Contact Form 7 Datepicker Plugin (WordPress)
2914تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
5 إبريل, 2020
● عالي
2020-1094
الكل
الوصف:
أصدرت WordPress تحذيراً عن ثغرة في المنتج التالي:
- Contact Form 7 Datepicker ما قبل وإلى نسخة 2.6.0
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع(Cross-site scripting (XSS)).
الإجراءات الوقائية:
يوصي المركز بإلغاء تنشيط وإزالة مكوّن Contact Form 7 Datepicker plugin الإضافي إذا كان مثبتًا على موقعك.