تحديثات WordPress
2814تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
15 مارس, 2020
● عالي
2020-1017
الكل
الوصف:
أصدرت WordPressعدة تحديثات لمعالجة عدد من الثغرات في الملحقات (Plugins) التالية:
- Import Export WordPress Users
- Popup Builder
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- إنشاء مستخدمين خبيثين (Arbitrary User Creation)
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS)
الإجراءات الوقائية:
يوصي المركز بتحديث الملحقات المتأثرة، حيث أصدرت WordPress توضيحًا لهذه التحديثات عبر الروابط أدناه: