تحذير widget-settings-importexport Plugin (WordPress)
2753تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 إبريل, 2020
● عالي
2020-1146
الكل
الوصف:
أصدرت WordPress تحذيراً عن ثغرة في المنتج التالي:
- widget-settings-importexport
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع(Cross-site scripting (XSS)).
الإجراءات الوقائية:
يوصي المركز بإلغاء تنشيط وإزالة مكوّن widget-settings-importexport plugin الإضافي إذا كان مثبتًا على موقعك.