هزاران وبسایت ورد پرسی درنتیجه نقطه ضعفی در کامپوزر tagDiv، سازنده صفحه فرانت-اند، قربانی هکرها شدهاند. به گفته هکرید، این نقطه ضعف به ویژه وبسایتهای خبری را تحت تاثیر قرار میدهد. این نقطه ضعف که در حال حاضر پچ شده به هکرها اجازه میداد تا کنترل کامل وبسایت را به دست بگیرند.
به گزارش پیوست به نقل از هکرید، پلاگین آسیبپذیر یک کامپوزر tagDiv است که بخش مهمی از تمهای روزنامه و مجله به حساب میآید. این تمها که در بازار Envato قابل دسترسی هستند بیش از ۱۵۵ هزار مرتبه دانلود شدهاند.
تروک فن، محقق ویتنامی، اولین بار این نقطه ضعف را شناسایی کرده است. این نقطه ضعف به عنوان CVE-2023-3169 ردیابی شده و شدت ۷.۱ از ۱۰ یا متوسط را دارد. این نقطه ضعف در نسخه ۴.۱ از کامپوزر tagDiv به صورت نسبی و سپس به طور کامل در نسخه ۴.۲ پچ شده است.
