انتشار آسیب پذیری برای پلاگین Automatic در WordPress

photo_2024-04-26_11-59-00
اخبار امنیت اطلاعات
آسیب پذیری جدیدی با کد شناسایی CVE-2024-27956 برای پلاگین WordPress با نام Automatic منتشر شده است . هکرها با استفاده از این آسیب پذیری می توانند یوزر جدید با سطح دسترسی admin ایجاد نمایند و backdoor را نیز بر روی سرور پیاده سازی نمایند. نمره این آسیب پذیری ۹ می باشد و نسخه های قبل از 3.9.2.0 مربوط به این پلاگین دارای این آسیب پذیری هستند . تاکنون ۵ میلیون حمله بر روی وب سایت های WordPress دارای این پلاگین آسیب پذیر صورت گرفته است. جالب اینجاست که هکرها برای اینکه سایر هکرهای دیگر به سیستمی که حمله نموده اند دسترسی نگیرند نام فایل آسیب پذیری csv.php را تغییر می دهند. برای مقابله و پیشگیری از این تهدید به نسخه 3.92.1 به روز رسانی نمایید.

https://tosinso.com/courses?instructors=%5B%228bd4fef4-b53e-4dc0-8120-f8630fa08cc2%22%5D  :  لیست دوره ها

https://www.instagram.com/protect_cyber_sec  :  آدرس اینستاگرام

https://www.youtube.com/@protect_cyber_sec  :  آدرس کانال یوتیوب

https://www.linkedin.com/in/amir-hossein-mohamadi-51081b231  :  آدرس لینکدین

https://t.me/protect_cyber_sec  : آدرس کانال تلگرام

https://www.aparat.com/protect_cyber_sec  : آدرس کانال آپارات

https://twitter.com/AmirHossein_sec  :  آدرس ایکس (توییتر)

دیدگاه خود را اینجا قرار دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

×
واتساپ
تلگرام
اینستاگرام
پیامک
پشتیبانی آنلاین