
به گزارش همشهری آنلاین و به نقل از گیزموچاینا، در یک افشاگری تکان دهنده، شرکت امنیتی مشهور « وردفنس » ( Wordfence ) اخیرا یک آسیبپذیری مهم « روز صفر » را در پلاگین (افزونه) پرکاربرد «سیستم ورود کاربر»، Ultimate Member ، در پلتفرم وبلاگنویسی « وردپرس »کشف کرده است. این آسیبپذیری به هکرها اجازه میدهد تا از حسابهای اعضا سوء استفاده کنند و قدرت مدیریتی بالایی به دست آورند که عملا به آنها اجازه احاطه بر وبسایتهای هدف را میدهد. تا کنون ۲۰۰.۰۰۰ وب سایت از این افزونه استفاده کرده اند
این نقص امنیتی که با نام CVE-۲۰۲۳-۳۴۶۰ شناسایی شده است، امتیاز ریسک ۹.۸ را به خود اختصاص داده است که نشان دهنده شدت آن است. از طریق این آسیبپذیری، مجرمان سایبری میتوانند اقدامات امنیتی داخلی پلاگین (افزونه) را دور بزنند و آنها را قادر میسازد تا دادههای پیکربندی wp_capabilities حسابهای کاربری را دستکاری کنند. با راهاندازی حسابهای خود بهعنوان سرپرست، هکرها میتوانند کنترل کامل وبسایتهای در معرض خطر را به عهده بگیرند.
