تحذير ThemeREX Addons Plugin (WordPress)
3506تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
20 فبراير, 2020
● عالٍ جدًا
2020-937
الكل
الوصف:
أصدرت Wordfence تحذيرًا بخصوص ثغرة في المنتج التالي:
- ThemeREX Addons Plugin
- نسخ ما قبل نسخة 1.6.50
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرة بتنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بإزالة ThemeREX Addons من الموقع عن طريق:
- إزالة الملف: wp-content/plugins/includes/plugin.rest-api.php
- إزالة الكود البرمجي التالي في wp-content/themes/theme_name/plugins/trx_addons/ trx_addions.php:
require_once TRX_ADDONS_PLUGIN_DIR_INCLUDES . 'plugin.rest-api.php';
للمزيد من التفاصيل: