CodeVerse | دنیای برنامه نویسان
🚨بیش از ۶ میلیون سایت در معرض خطر بودند
دو آسیبپذیری جدی در Pluginهای محبوب WordPress شناسایی و Patch شدهاند:
🔴 Elementor Pro
🔴 Super Forms
هر دو مشکل مربوط به Unrestricted File Upload بودهاند؛ یعنی مهاجم میتوانسته فایلهایی با نوع خطرناک را در شرایط خاص روی سایت آپلود کند.
در مورد Elementor Pro، آسیبپذیری تا نسخه 4.2.1 وجود داشته و امکان Remote Code Execution را ایجاد میکرد.
شدت هر دو آسیبپذیری:
CVSS 9.8 / Critical
و نکته مهمتر:
⚠️ صدها هزار تلاش برای سوءاستفاده از این آسیبپذیریها مشاهده شده است.
🎯 درس مهم برای WordPress Developer:
فقط WordPress Core را Update نکن.
Core
+
Plugins
+
Themes
+
Server
+
Dependencies
=
Security
💡 یک Plugin میتواند به اندازه خود WordPress Core سطح حمله ایجاد کند.
@CodeVerse_dev
4 · 388 ·