تحديث Supsystic Plugin (WordPress)
2398تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 فبراير, 2020
● عالي
2020-955
الكل
الوصف:
أصدرت WordPress تحديثاً لمعالجة عدد من الثغرات في المنتج التالي:
- Supsystic Plugin
- نسخة: 1.8.1
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS).
- تزوير الطلب عبر المواقع ((Cross-site request forgery (CSRF).
الإجراءات الوقائية:
يوصي المركز بتحديث النسخة المتأثرة، حيث أصدرت WordPress توضيحًا لهذا التحديث عبر الرابط أدناه: