تحديث Thrive Themes (WordPress)
2591تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
25 مارس, 2021
● عالٍ جدًا
2021-2671
الكل
الوصف:
أصدرت Wordfence تحديثًا لمعالجة عدد من الثغرات في المنتج التالي:
- Thrive Themes
- All Legacy Themes, including Rise, Ignition, and others | Version < 2.0.0
- Thrive Optimize | Version < 1.4.13.3
- Thrive Comments | Version < 1.4.15.3
- Thrive Headline Optimizer | Version < 1.3.7.3
- Thrive Themes Builder | Version < 2.2.4
- Thrive Leads Version | < 2.3.9.4
- Thrive Ultimatum Version | < 2.3.9.4
- Thrive Quiz Builder Version | < 2.3.9.4
- Thrive Apprentice | Version < 2.3.9.4
- Thrive Architect | Version < 2.6.7.4
- Thrive Dashboard | Version < 2.3.9.3
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع غير مصرح به للملفات
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Wordfence توضيحًا لهذه التحديثات: