طراحی وب سایت و فروشگاه اینترنتی حرفه ای و جذاب | دیجی پرو
گزارش آسیب پذیری وردپرس – 8 شهریور 1402

گزارش آسیب پذیری وردپرس – 8 شهریور 1402

از هفته گذشته، در مجموع 56 آسیب پذیری جدید کشف شد. این آسیب پذیری ها ممکن است بیش از دو میلیون سایت وردپرسی را تحت تأثیر قرار دهند. 28 آسیب‌پذیری پلاگین با بروزرسانی امنیتی وجود دارد، بنابراین این به‌روزرسانی‌ها را اجرا کنید!

علاوه بر این، 28 آسیب‌پذیری پلاگین با بدون بروزرسانی هنوز موجود است. اگر از یک پلاگین ها غیر ایمن استفاده می کنید، اهداف و مسیر فروشندگان آنها را در یک بروزرسانی امنیتی آن بررسی کنید. فرض کنید هیچ بروزرسانی در راه نیست یا پلاگین آسیب‌پذیر «بسته» علامت‌گذاری شده و از قالب رسمی وردپرس و مخازن پلاگین حذف شده است. در این صورت، باید غیرفعال کردن و حذف را به نفع راه حل های جایگزین در نظر بگیرید.

اخبار هسته وردپرس

“Lionel” در 8 آگوست 2023 منتشر شد. این نسخه از وردپرس برای کمک به “ایجاد وب سایت های زیبا و جذاب تر از همیشه” ساخته شده است. موارد جدید را در WordPress 6.3 ببینید.

فراموش نکنید که قبل از نصب وردپرس 6.3 از وب سایت خود به طور کامل نسخه پشتیبان تهیه کنید.


آسیب پذیری های هسته وردپرس – رفع شده

  • هیچ آسیب‌پذیری جدیدی در هسته وردپرس در این هفته کشف نشده است.

هسته وردپرس زمانی بسیار امن است که به درستی پیکربندی و نگهداری شود. افزونه‌های آسیب‌پذیر که توسط صاحبان سایت به‌روزرسانی نشده‌اند، رایج‌ترین روش حملات به وب‌سایت‌های وردپرسی هس تند. گزارش هفتگی آسیب‌پذیری وردپرس ما، طراحی شده توسط Patchstack، آسیب پذیری های جدیدی را پوشش می دهد که از گزارش هفته گذشته در افزونه ها، تم ها و/یا هسته وردپرس پدیدار شده اند. هدف ما گسترش آگاهی از تهدیدات امنیتی نوظهور و کمک به شما در تصمیم گیری در مورد اینکه در صورت یافتن نرم افزار آسیب پذیر در وب سایت خود چه کاری انجام دهید، است.

این گزارش‌ها هر چهارشنبه منتشر می‌شوند و شامل تمام آسیب‌پذیری‌های فعالی است که از دوشنبه از زمان گزارش قبلی توسط Patchstack ردیابی شده‌اند. این یک پنجره 48 ساعته باقی می‌گذارد تا جدیدترین آسیب‌پذیری‌های در حال ظهور قبل از افشای عمومی کامل اصلاح شوند. کاربران iThemes Security Pro به هشدارهای آسیب‌پذیری که در این پنجره ظاهر می‌شوند دسترسی دارند.

گزارش هفتگی آسیب پذیری وردپرس را هر چهارشنبه در ایمیل خود دریافت کنید.

آسیب پذیری های پلاگین های وردپرس – رفع شده

در این بخش، آسیب‌پذیری‌های پلاگین های وردپرس که اخیراً فاش شده است را خواهید دید که با نسخه جدیدی از سمت توسعه دهنگان آن‌ها رفع شده است. لطفاً اگر از این پلاگین ها استفاده میکنید هر چه سریعتر آن را به روزرسانی نمایید!

این آسیب‌پذیری‌ها به لطف دوستان ما در Patchstack فاش شده و به نسبت شدت آنها امتیاز داده شده است. فهرست هر پلاگین شامل نوع آسیب‌پذیری با شماره CVE و درجه شدت CVSS با پیوندهایی به جزئیات فنی بیشتر است. همچنین تعداد سایت‌های فعالی که از افزونه استفاده می‌کنند و نسخه منتشر شده افزونه‌ای که آسیب‌پذیری را اصلاح می‌کند را مشاهده خواهید کرد. ما با محبوب‌ترین افزونه‌ها شروع می‌کنیم که بزرگترین هدف مهاجمان را نشان می‌دهند.

ElementsKit Lite

Product image for ElementsKit Elementor addons.

نامک پلاگینelementskit-lite
نصب فعال1,000,000+
آسیب پذیریBroken Access Control
ورژن امن شده2.9.1
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 2.9.1.

Hide My WP Ghost – Security Plugin

Product image for Hide My WP Ghost – Security Plugin.

نامک پلاگینhide-my-wp
نصب فعال200,000+
آسیب پذیریBypass Vulnerability
ورژن امن شده5.0.26
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 5.0.26.

Slimstat Analytics

Product image for Slimstat Analytics.

پلاگینSlimstat Analytics
نامک پلاگینwp-slimstat
نصب فعال100,000+
آسیب پذیریBroken Access Control
ورژن امن شده5.0.6
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 5.0.6.

Slimstat Analytics

Product image for Slimstat Analytics.

پلاگینSlimstat Analytics
نامک پلاگینwp-slimstat
نصب فعال100,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده5.0.9
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 5.0.9.

iThemes Sync

Product image for iThemes Sync.

پلاگینiThemes Sync
نامک پلاگینithemes-sync
نصب فعال50,000+
آسیب پذیریBroken Access Control
ورژن امن شده2.1.14
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 2.1.14.

FV Flowplayer Video Player

Product image for FV Flowplayer Video Player.

نامک پلاگینfv-wordpress-flowplayer
نصب فعال30,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده7.5.39.7212
شدت آسیب پذیریزیاد
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 7.5.39.7212.

ReviewX

Product image for ReviewX – Multi-criteria Rating & Reviews for WooCommerce.

نامک پلاگینreviewx
نصب فعال10,000+
آسیب پذیریBroken Access Control
ورژن امن شده1.6.18
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 1.6.18.

Min Max Control

Product image for Min Max Control – Min Max Quantity & Step Control for WooCommerce.

نامک پلاگینwoo-min-max-quantity-step-control-single
نصب فعال10,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده4.6
شدت آسیب پذیریزیاد
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 4.6.

Category Slider for WooCommerce

Product image for Category Slider for WooCommerce.

نامک پلاگینwoo-category-slider-grid
نصب فعال9,000+
آسیب پذیریBroken Access Control
ورژن امن شده1.4.16
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 1.4.16.

Herd Effects

Product image for Herd Effects – fake notifications and social proof plugin.

نامک پلاگینmwp-herd-effect
نصب فعال5,000+
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شده5.2.4
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 5.2.4.

Order Tracking Pro

Product image for Order Tracking – WordPress Status Tracking Plugin.

نامک پلاگینorder-tracking
نصب فعال4,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده3.3.7
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 3.3.7.

Order Tracking Pro

Product image for Order Tracking – WordPress Status Tracking Plugin.

نامک پلاگینorder-tracking
نصب فعال4,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده3.3.7
شدت آسیب پذیریزیاد
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 3.3.7.

DoLogin Security

پلاگینDoLogin Security
نامک پلاگینdologin
نصب فعال3,000+
آسیب پذیریBypass Vulnerability
ورژن امن شده3.7
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 3.7.

Premmerce User Roles

Product image for Premmerce User Roles.

نامک پلاگینpremmerce-user-roles
نصب فعال1,000+
آسیب پذیریBroken Access Control
ورژن امن شده1.0.13
شدت آسیب پذیریزیاد
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 1.0.13.

Save as PDF plugin by Pdfcrowd

نامک پلاگینsave-as-pdf-by-pdfcrowd
نصب فعال1,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده2.16.1
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 2.16.1.

Event Tickets with Ticket Scanner

Product image for Event Tickets with Ticket Scanner.

نامک پلاگینevent-tickets-with-ticket-scanner
نصب فعال600+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده1.5.5
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 1.5.5.

Push Notification for Post and BuddyPress

نامک پلاگینpush-notification-for-post-and-buddypress
نصب فعال200+
آسیب پذیریBroken Access Control
ورژن امن شده1.64
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 1.64.

WP VK-??????

Product image for WP VK-???????????/??/?????????.

نامک پلاگینwp-vk
نصب فعال100+
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شده1.3.4
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 1.3.4.

Save as Image plugin by Pdfcrowd

نامک پلاگینsave-as-image-by-pdfcrowd
نصب فعال30+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده2.16.1
شدت آسیب پذیریمتوسط
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 2.16.1.

Appointment booking addon for Gravity Forms

پلاگینgAppointments
نامک پلاگینgAppointments
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شده1.10.0
شدت آسیب پذیریزیاد
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 1.10.0.

Jupiter X Core

پلاگینJupiterX Core
نامک پلاگینjupiterx-core
آسیب پذیریArbitrary File Upload
ورژن امن شده3.3.8
شدت آسیب پذیریبحرانی
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 3.3.8.

Jupiter X Core

پلاگینJupiterX Core
نامک پلاگینjupiterx-core
آسیب پذیریPrivilege Escalation
ورژن امن شده3.4.3
شدت آسیب پذیریبحرانی
این آسیب پذیری اصلاح شده است، نسخه اصلاح شده و ایمن: 3.4.3.

آسیب پذیری های پلاگین های وردپرس – رفع نشده

این بخش حاوی آسیب‌پذیری‌های پلاگین هایی است که برای رفع مشکل آن ها هنوز بروزرسانی ارائه نشده است. تا زمانی که برای این پلاگین ها بروزرسانی امنیتی ارائه نشده است توصیه میکنیم که آن ها را غیرفعال نمایید و اگر پلاگین برای مدت زیادی بروزرسانی نشد توصیه میشود که نسبت به حذف آن اقدام نمایید. همچنین باید افزونه‌های دائماً اصلاح نشده را که مخزن WordPress.org قفل کرده و «بسته» علامت‌گذاری کرده است را حذف کنید.

Royal Elementor Addons

Product image for Royal Elementor Addons and Templates.

نامک پلاگینroyal-elementor-addons
نصب فعال200,000+
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Post and Page Builder by BoldGrid

Product image for Post and Page Builder by BoldGrid – Visual Drag and Drop Editor.

نامک پلاگینpost-and-page-builder
نصب فعال100,000+
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Collapse-O-Matic

Product image for Collapse-O-Matic.

پلاگینCollapse-O-Matic
نامک پلاگینjquery-collapse-o-matic
نصب فعال60,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Master Elementor Addons

Product image for Master Addons for Elementor.

نامک پلاگینmaster-addons
نصب فعال40,000+
آسیب پذیریBroken Access Control
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Ultimate Addons for Contact Form 7

Product image for Ultimate Addons for Contact Form 7.

نامک پلاگینultimate-addons-for-contact-form-7
نصب فعال20,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریزیاد
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

URL Shortener by MyThemeShop

Product image for URL Shortener by MyThemeShop.

نامک پلاگینmts-url-shortener
نصب فعال10,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریزیاد
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

WP Super Minify

Product image for WP Super Minify.

پلاگینWP Super Minify
نامک پلاگینwp-super-minify
نصب فعال10,000+
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Easy Coming Soon

Product image for Easy Coming Soon.

پلاگینEasy Coming Soon
نامک پلاگینeasy-coming-soon
نصب فعال7,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

LuckyWP Scripts Control

Product image for LuckyWP Scripts Control.

نامک پلاگینluckywp-scripts-control
نصب فعال6,000+
آسیب پذیریBroken Access Control
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Social Share Boost

پلاگینSocial Share Boost
نامک پلاگینsocial-share-boost
نصب فعال6,000+
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

MakeStories (for Google Web Stories)

Product image for MakeStories (for Google Web Stories).

نامک پلاگینmakestories-helper
نصب فعال5,000+
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Vertical Marquee Plugin

Product image for Vertical marquee plugin.

نامک پلاگینvertical-marquee-plugin
نصب فعال4,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

WP users media

پلاگینWP Users Media
نامک پلاگینwp-users-media
نصب فعال4,000+
آسیب پذیریBroken Access Control
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

WP Search Analytics

Product image for WP Search Analytics.

نامک پلاگینsearch-analytics
نصب فعال2,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریزیاد
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Sitekit

Product image for Sitekit.

پلاگینSitekit
نامک پلاگینsitekit
نصب فعال2,000+
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Olive One Click Demo Import

Product image for Olive One Click Demo Import.

نامک پلاگینolive-one-click-demo-import
نصب فعال1,000+
آسیب پذیریArbitrary File Upload
ورژن امن شدهامن نشده
شدت آسیب پذیریبحرانی
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Secure Admin IP

Product image for Secure Admin IP.

پلاگینSecure Admin IP
نامک پلاگینsecure-admin-ip
نصب فعال1,000+
آسیب پذیریBroken Access Control
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Cartpauj Register Captcha

پلاگینCartpauj Register Captcha
نامک پلاگینcartpauj-register-captcha
آسیب پذیریBypass Vulnerability
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است و پلاگین بسته شده است. باید پلاگین را حذف کنید.

DX-auto-save-images

پلاگینDX-auto-save-images
نامک پلاگینdx-auto-save-images
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است و پلاگین بسته شده است. باید پلاگین را حذف کنید.

FTP Access

پلاگینFTP Access
نامک پلاگینftp-access
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است و پلاگین بسته شده است. باید پلاگین را حذف کنید.

GuruWalk Affiliates

نامک پلاگینguruwalk-affiliates
آسیب پذیریCross Site Scripting (XSS)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است. باید افزونه را غیرفعال کنید.

Lock User Account

پلاگینLock User Account
نامک پلاگینlock-user-account
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است و پلاگین بسته شده است. باید پلاگین را حذف کنید.

Maintenance Switch

پلاگینMaintenance Switch
نامک پلاگینmaintenance-switch
آسیب پذیریCross Site Request Forgery (CSRF)
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است و پلاگین بسته شده است. باید پلاگین را حذف کنید.

Sticky Social Media Icons

پلاگینSticky Social Media Icons
نامک پلاگینsticky-social-media-icons
آسیب پذیریBroken Access Control
ورژن امن شدهامن نشده
شدت آسیب پذیریمتوسط
آسیب پذیری اصلاح نشده است و پلاگین بسته شده است. باید پلاگین را حذف کنید.

آسیب پذیری های قالب های وردپرس

در این بخش، آخرین آسیب‌پذیری‌های قالب های وردپرس را خواهید دید. همان اطلاعاتی را که در بالا برای افزونه‌های آسیب‌پذیر ارائه کردیم، مشاهده خواهید کرد و همان توصیه‌ها نیز اعمال می‌شود. اگر به‌روزرسانی امنیتی وجود دارد، فوراً آن را نصب کنید. اگر یک آسیب‌پذیری در موضوعی که فعالانه استفاده می‌کنید اصلاح نشده باقی بماند، باید یک قالب جایگزین پیدا کنید. قالب های بروزرسانی نشده و مواردی که در مخزن قالب WordPress.org به عنوان “بسته” علامت گذاری شده اند را غیرفعال و حذف کنید. اگر یک قالب غیر ایمن نصب کرده اید که به طور فعال از آن استفاده نمی کنید، آن را حذف کنید.

  • هیچ آسیب‌پذیری جدیدی در قالب های وردپرس در این هفته افشا نشده است.
Facebook
Twitter
StumbleUpon
LinkedIn
Reddit
Email
به ما بپیوندید

به ما بپیوندید

آخرین پست ها

آخرین پست ها

حمایت از ما

حمایت از ما

خبرنامه دیجی پرو

خبرنامه دیجی پرو

با عضویت در خبرنامه الکترونیکی دیجی پرو از آخرین اخبار تکنولوژی، امنیت، نوآوری های دنیای وب و طراحی سایت باخبر شوید.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا