پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

وجود آسیب‌پذیری در پلاگین WS-STATISTICS وردپرس

اسفند ۱۶, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری در پلاگین WS-STATISTICS سیستم مدیریت محتوای وردپرس شناسایی شده که مهاجم می‌تواند هنگام فعال بودن گزینه Record Exclusions در سایت آسیب‌پذیر از آن بهره‌برداری کند.

آسیب‌پذیری CVE-۲۰۲۲-۰۵۱۳ در پلاگین WS-STATISTICS سیستم مدیریت محتوای WORDPRESS شناسایی شد.

یکی از مرسوم‌ترین پلاگین‌ها جهت بررسی آمار سایت (نمایش تعداد کاربران آنلاین در سایت به صورت لحظه‌ای، گزارش آمار بازدید کلی سایت، نمایش آمار بازدیدکنندگان سایت، امکان ایجاد محدودیت برای شمارش یا عدم شمارش صفحات خاص در گزارش‌ها و … ) در سیستم مدیریت محتوای WordPress ، پلاگین WS-Statistics است.

نسخه‌های قبل از ۱۳.۱.۴ این پلاگین یک ‫آسیب‌پذیری با شدت بالا (۷.۵ از ۱۰) در NVD و شدت بحرانی (۹.۸ از ۱۰) در Wordfence دارند. منشاء این آسیب‌پذیری آرگومان exclusion_reason در مسیر ~/includes/class-wp-statistics-exclusion.php است که منجر به آسیب‌پذیری SQL Injection می‌شود. مهاجم زمانی می‌تواند از این آسیب‌پذیری بهره‌برداری کند که گزینه “Record Exclusions” در سایت آسیب‌پذیر فعال باشد.

برای رفع این آسیب‌پذیری لازم است که این پلاگین در سیستم مدیریت محتوای WordPress به نسخه‌های بعد از‌ ۱۳.۱.۴ ارتقا یابد.

منبع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.