خطر هک وبسایت‌های خبری وردپرسی به دلیل ضعف قالب

هزاران وبسایت ورد پرسی درنتیجه نقطه ضعفی در کامپوزر tagDiv، سازنده صفحه فرانت‌-اند، قربانی هکرها شده‌اند. به گفته هک‌رید، این نقطه ضعف به ویژه وبسایت‌های خبری را تحت تاثیر قرار می‌دهد. این نقطه ضعف که در حال حاضر پچ شده به هکر‌ها اجازه می‌داد تا کنترل کامل وبسایت را به دست بگیرند.

هزاران وبسایت ورد پرسی درنتیجه نقطه ضعفی در کامپوزر tagDiv، سازنده صفحه فرانت‌-اند، قربانی هکرها شده‌اند. به گفته هک‌رید، این نقطه ضعف به ویژه وبسایت‌های خبری را تحت تاثیر قرار می‌دهد. این نقطه ضعف که در حال حاضر پچ شده به هکر‌ها اجازه می‌داد تا کنترل کامل وبسایت را به دست بگیرند.

به گزارش پیوست به نقل از هک‌رید، پلاگین آسیب‌پذیر یک کامپوزر tagDiv است که بخش مهمی از تم‌های روزنامه و مجله به حساب می‌آید. این تم‌ها که در بازار Envato قابل دسترسی هستند بیش از ۱۵۵ هزار مرتبه دانلود شده‌اند.

تروک فن، محقق ویتنامی، اولین بار این نقطه ضعف را شناسایی کرده است. این نقطه ضعف به عنوان CVE-2023-3169 ردیابی شده و شدت ۷.۱ از ۱۰ یا متوسط را دارد. این نقطه ضعف در نسخه ۴.۱ از کامپوزر tagDiv به صورت نسبی و سپس به طور کامل در نسخه ۴.۲ پچ شده است.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *