پرش به محتوا
آخرین اخبار
انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود
اخبار

شناسایی آسیب‌پذیری در افزونه WOOCOMMERCE

تیر ۳۰, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری بحرانی در افزونه وردپرسی WOOCOMMERCE شناسایی شده‌است.

افزونه woocommerce از وجود یک ‫آسیب‌پذیری بحرانی در برخی نسخه‌های این افزونه‌ وردپرسی محبوب و پرکاربرد خبر داد. این آسیب‌پذیری که از نوع تزریق دستور SQL است برای مهاجم احراز هویت نشده امکان اجرای کد بر روی وب‌سایت فروشگاهی آسیب‌پذیر را فراهم می‌کند. نسخه‌های ۳.۳ تا ۵.۵.۰ افزونه WooCommerce و نسخه‌های ۲.۵ تا ۵.۵.۰ افزونه‌ woocommerce blocks افزونه‌‌های تحت تاثیر هستند.

با توجه به اینکه بهره‌برداری از این آسیب‌پذیری در برخی حملات محدود و هدفمند مشاهده شده است به مدیران وب‌سایت‌های وردپرسی اکیداً توصیه می‌شود، هرچه سریع‌تر نسبت به به‌روزرسانی این افزونه به آخرین نسخه (۵.۵.۱) یا حذف آن اقدام کنند.

منبع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.