نقص امنیتی افزونه وردپرس برای هکرها امکان ایجاد حسابهای ادمین را فراهم میکند
حدود 200 هزار وبسایت وب سایت وردپرسی در معرض خطر حملات ناشی از یک آسیب پذیری امنیتی خطرناک در افزونه Ultimate Member هستند.
حدود 200 هزار وبسایت وب سایت وردپرسی در معرض خطر حملات ناشی از یک آسیب پذیری امنیتی خطرناک در افزونه Ultimate Member هستند.
به گزارش همشهری آنلاین و به نقل از گیزموچاینا، در یک افشاگری تکان دهنده، شرکت امنیتی مشهور « وردفنس » ( Wordfence ) اخیرا یک آسیبپذیری مهم « روز صفر » را در پلاگین (افزونه) پرکاربرد «سیستم ورود کاربر»، Ultimate Member ، در پلتفرم وبلاگنویسی « وردپرس »کشف کرده است. این آسیبپذیری به هکرها اجازه میدهد تا از حسابهای اعضا سوء استفاده کنند و قدرت مدیریتی بالایی به دست آورند که عملا به آنها اجازه احاطه بر وبسایتهای هدف را میدهد. تا کنون ۲۰۰.۰۰۰ وب سایت از این افزونه استفاده کرده اند