دانش جوین
پنجشنبه, خرداد ۲۲, ۱۴۰۴
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
  • ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
بدون نتیجه
مشاهده همه نتیجه
دانش جوین
بدون نتیجه
مشاهده همه نتیجه
صفحه اصلی هک و امنیت سایبری

خطر جدی برای میلیون‌ها وب‌سایت: آسیب‌پذیری بزرگ پلاگین وردپرس

شهر سخت افزار توسط شهر سخت افزار
۲۴ آذر ۱۴۰۳
در هک و امنیت سایبری
زمان خواندن: زمان موردنیاز برای مطالعه: 4 دقیقه
0
خطر جدی برای میلیون‌ها وب‌سایت: آسیب‌پذیری بزرگ پلاگین وردپرس
2
بازدیدها
اشتراک گذاری در تلگراماشتراک گذاری در توییتر

محققان حوزه امنیت سایبری به تازگی متوجه یک آسیب‌پذیری بسیار خطرناک در یکی از محبوب‌ترین پلاگین‌های وردپرس به نام WPForms شده‌اند. این آسیب‌پذیری به مهاجم اجازه می‌دهد که به سادگی به وب‌سایت مورد نظر نفوذ کرده و مشکلات بسیار جدی مانند معکوس کردن تراکنش‌های مالی آنلاین را ایجاد کند.

WPForms یک پلاگین محبوب وردپرس برای فرم‌های تماس، بازخورد و پرداخت محسوب می‌شود که میلیون‌ها وب‌سایت از سراسر جهان همواره از آن استفاده می‌کنند.

خطر جدی برای میلیون‌ها وب‌سایت وردپرسی

از این پلاگین معمولاً برای ساخت فرم‌های مختلف در وب‌سایت‌های مبتنی بر وردپرس استفاده می‌شود، چرا که استفاده از آن بسیار ساده بوده و تنها نیاز به درگ اند دراپ (Drag and Drop) است. همچنین، این پلاگین امکان اتصال به درگاه‌های پرداخت گوناگون از جمله Stripe، پی‌پل، Square و مواردی از این دست را ممکن می‌سازد.

یک آسیب‌پذیری با عواقب بسیار خطرناک

با تمام این تفاسیر، به نظر می‌رسد که این پلاگین با بیش از 6 میلیون نصب فعال بر روی وب‌سایت‌های مختلف (که حداقل نیمی از آن‌ها از نسخه‌های قدیمی و آسیب‌پذیر استفاده می‌کنند)، دارای یک آسیب‌پذیری بسیار خطرناک است که به کاربر اجازه می‌دهد تا بازپرداخت دلخواه Stipe انجام داده یا اشتراک‌ها را لغو کند.

به گزارش bleepingcomputer، با سوءاستفاده از این آسیب‌پذیری هر کسی می‌تواند باعث اختلال در خدمات کسب‌وکارها، کاهش اعتماد مشتریان و حتی برداشت پول از برخی حساب‌ها شود.

خطر جدی برای میلیون‌ها وب‌سایت وردپرسی

این آسیب‌پذیری که تحت عنوان CVE-2024-11205 لیست شده است، به دلیل پیش‌نیاز احراز هویت به عنوان یک مشکل با شدت بالا طبقه‌بندی شده است.

همانطور که گفته شد، این آسیب‌پذیری از طریق پلاگین بسیار محبوب WPForms (نسخه 1.8.4 تا 1.9.2.1)‌ قابل سوءاستفاده است. البته محققان عنوان کرده‌اند که ماه گذشته با انتشار پچ امنیتی نسخه 1.9.2.2 از آن جلوگیری شده است.

در همین رابطه بخوانید:

– کشف یک آسیب پذیری غیرقابل رفع در همه کارت های گرافیک از همه برندها!

شایان ذکر است که در حال حاضر وردپرس محبوب‌ترین پلتفرم ساخت وب‌سایت در جهان محسوب می‌شود. این پلتفرم تقریباً نیمی از سایت‌های اینترنتی جهان را تأمین کرده و به همین دلیل همواره یکی از اهداف اصلی مجرمان سایبری بوده است.

نظر شما در رابطه با این آسیب‌پذیری خطرناک چیست؟ آیا شما هم از این پلاگین استفاده می‌کنید؟

محققان حوزه امنیت سایبری به تازگی متوجه یک آسیب‌پذیری بسیار خطرناک در یکی از محبوب‌ترین پلاگین‌های وردپرس به نام WPForms شده‌اند. این آسیب‌پذیری به مهاجم اجازه می‌دهد که به سادگی به وب‌سایت مورد نظر نفوذ کرده و مشکلات بسیار جدی مانند معکوس کردن تراکنش‌های مالی آنلاین را ایجاد کند.

WPForms یک پلاگین محبوب وردپرس برای فرم‌های تماس، بازخورد و پرداخت محسوب می‌شود که میلیون‌ها وب‌سایت از سراسر جهان همواره از آن استفاده می‌کنند.

خطر جدی برای میلیون‌ها وب‌سایت وردپرسی

از این پلاگین معمولاً برای ساخت فرم‌های مختلف در وب‌سایت‌های مبتنی بر وردپرس استفاده می‌شود، چرا که استفاده از آن بسیار ساده بوده و تنها نیاز به درگ اند دراپ (Drag and Drop) است. همچنین، این پلاگین امکان اتصال به درگاه‌های پرداخت گوناگون از جمله Stripe، پی‌پل، Square و مواردی از این دست را ممکن می‌سازد.

یک آسیب‌پذیری با عواقب بسیار خطرناک

با تمام این تفاسیر، به نظر می‌رسد که این پلاگین با بیش از 6 میلیون نصب فعال بر روی وب‌سایت‌های مختلف (که حداقل نیمی از آن‌ها از نسخه‌های قدیمی و آسیب‌پذیر استفاده می‌کنند)، دارای یک آسیب‌پذیری بسیار خطرناک است که به کاربر اجازه می‌دهد تا بازپرداخت دلخواه Stipe انجام داده یا اشتراک‌ها را لغو کند.

به گزارش bleepingcomputer، با سوءاستفاده از این آسیب‌پذیری هر کسی می‌تواند باعث اختلال در خدمات کسب‌وکارها، کاهش اعتماد مشتریان و حتی برداشت پول از برخی حساب‌ها شود.

خطر جدی برای میلیون‌ها وب‌سایت وردپرسی

این آسیب‌پذیری که تحت عنوان CVE-2024-11205 لیست شده است، به دلیل پیش‌نیاز احراز هویت به عنوان یک مشکل با شدت بالا طبقه‌بندی شده است.

همانطور که گفته شد، این آسیب‌پذیری از طریق پلاگین بسیار محبوب WPForms (نسخه 1.8.4 تا 1.9.2.1)‌ قابل سوءاستفاده است. البته محققان عنوان کرده‌اند که ماه گذشته با انتشار پچ امنیتی نسخه 1.9.2.2 از آن جلوگیری شده است.

در همین رابطه بخوانید:

– کشف یک آسیب پذیری غیرقابل رفع در همه کارت های گرافیک از همه برندها!

شایان ذکر است که در حال حاضر وردپرس محبوب‌ترین پلتفرم ساخت وب‌سایت در جهان محسوب می‌شود. این پلتفرم تقریباً نیمی از سایت‌های اینترنتی جهان را تأمین کرده و به همین دلیل همواره یکی از اهداف اصلی مجرمان سایبری بوده است.

نظر شما در رابطه با این آسیب‌پذیری خطرناک چیست؟ آیا شما هم از این پلاگین استفاده می‌کنید؟

اخبارجدیدترین

بزرگ‌ترین نشت اطلاعات تاریخ در چین رقم خورد؛ داده‌های میلیون‌ها کاربر در دسترس عموم

184 میلیون رمز عبور افشا شد؛ از گوگل تا بانک ها همه در دام InfoStealer

رسوایی جدید برای متا: جاسوسی مخفیانه فیسبوک از کاربران اندروید!

محققان حوزه امنیت سایبری به تازگی متوجه یک آسیب‌پذیری بسیار خطرناک در یکی از محبوب‌ترین پلاگین‌های وردپرس به نام WPForms شده‌اند. این آسیب‌پذیری به مهاجم اجازه می‌دهد که به سادگی به وب‌سایت مورد نظر نفوذ کرده و مشکلات بسیار جدی مانند معکوس کردن تراکنش‌های مالی آنلاین را ایجاد کند.

WPForms یک پلاگین محبوب وردپرس برای فرم‌های تماس، بازخورد و پرداخت محسوب می‌شود که میلیون‌ها وب‌سایت از سراسر جهان همواره از آن استفاده می‌کنند.

خطر جدی برای میلیون‌ها وب‌سایت وردپرسی

از این پلاگین معمولاً برای ساخت فرم‌های مختلف در وب‌سایت‌های مبتنی بر وردپرس استفاده می‌شود، چرا که استفاده از آن بسیار ساده بوده و تنها نیاز به درگ اند دراپ (Drag and Drop) است. همچنین، این پلاگین امکان اتصال به درگاه‌های پرداخت گوناگون از جمله Stripe، پی‌پل، Square و مواردی از این دست را ممکن می‌سازد.

یک آسیب‌پذیری با عواقب بسیار خطرناک

با تمام این تفاسیر، به نظر می‌رسد که این پلاگین با بیش از 6 میلیون نصب فعال بر روی وب‌سایت‌های مختلف (که حداقل نیمی از آن‌ها از نسخه‌های قدیمی و آسیب‌پذیر استفاده می‌کنند)، دارای یک آسیب‌پذیری بسیار خطرناک است که به کاربر اجازه می‌دهد تا بازپرداخت دلخواه Stipe انجام داده یا اشتراک‌ها را لغو کند.

به گزارش bleepingcomputer، با سوءاستفاده از این آسیب‌پذیری هر کسی می‌تواند باعث اختلال در خدمات کسب‌وکارها، کاهش اعتماد مشتریان و حتی برداشت پول از برخی حساب‌ها شود.

خطر جدی برای میلیون‌ها وب‌سایت وردپرسی

این آسیب‌پذیری که تحت عنوان CVE-2024-11205 لیست شده است، به دلیل پیش‌نیاز احراز هویت به عنوان یک مشکل با شدت بالا طبقه‌بندی شده است.

همانطور که گفته شد، این آسیب‌پذیری از طریق پلاگین بسیار محبوب WPForms (نسخه 1.8.4 تا 1.9.2.1)‌ قابل سوءاستفاده است. البته محققان عنوان کرده‌اند که ماه گذشته با انتشار پچ امنیتی نسخه 1.9.2.2 از آن جلوگیری شده است.

در همین رابطه بخوانید:

– کشف یک آسیب پذیری غیرقابل رفع در همه کارت های گرافیک از همه برندها!

شایان ذکر است که در حال حاضر وردپرس محبوب‌ترین پلتفرم ساخت وب‌سایت در جهان محسوب می‌شود. این پلتفرم تقریباً نیمی از سایت‌های اینترنتی جهان را تأمین کرده و به همین دلیل همواره یکی از اهداف اصلی مجرمان سایبری بوده است.

نظر شما در رابطه با این آسیب‌پذیری خطرناک چیست؟ آیا شما هم از این پلاگین استفاده می‌کنید؟

محققان حوزه امنیت سایبری به تازگی متوجه یک آسیب‌پذیری بسیار خطرناک در یکی از محبوب‌ترین پلاگین‌های وردپرس به نام WPForms شده‌اند. این آسیب‌پذیری به مهاجم اجازه می‌دهد که به سادگی به وب‌سایت مورد نظر نفوذ کرده و مشکلات بسیار جدی مانند معکوس کردن تراکنش‌های مالی آنلاین را ایجاد کند.

WPForms یک پلاگین محبوب وردپرس برای فرم‌های تماس، بازخورد و پرداخت محسوب می‌شود که میلیون‌ها وب‌سایت از سراسر جهان همواره از آن استفاده می‌کنند.

خطر جدی برای میلیون‌ها وب‌سایت وردپرسی

از این پلاگین معمولاً برای ساخت فرم‌های مختلف در وب‌سایت‌های مبتنی بر وردپرس استفاده می‌شود، چرا که استفاده از آن بسیار ساده بوده و تنها نیاز به درگ اند دراپ (Drag and Drop) است. همچنین، این پلاگین امکان اتصال به درگاه‌های پرداخت گوناگون از جمله Stripe، پی‌پل، Square و مواردی از این دست را ممکن می‌سازد.

یک آسیب‌پذیری با عواقب بسیار خطرناک

با تمام این تفاسیر، به نظر می‌رسد که این پلاگین با بیش از 6 میلیون نصب فعال بر روی وب‌سایت‌های مختلف (که حداقل نیمی از آن‌ها از نسخه‌های قدیمی و آسیب‌پذیر استفاده می‌کنند)، دارای یک آسیب‌پذیری بسیار خطرناک است که به کاربر اجازه می‌دهد تا بازپرداخت دلخواه Stipe انجام داده یا اشتراک‌ها را لغو کند.

به گزارش bleepingcomputer، با سوءاستفاده از این آسیب‌پذیری هر کسی می‌تواند باعث اختلال در خدمات کسب‌وکارها، کاهش اعتماد مشتریان و حتی برداشت پول از برخی حساب‌ها شود.

خطر جدی برای میلیون‌ها وب‌سایت وردپرسی

این آسیب‌پذیری که تحت عنوان CVE-2024-11205 لیست شده است، به دلیل پیش‌نیاز احراز هویت به عنوان یک مشکل با شدت بالا طبقه‌بندی شده است.

همانطور که گفته شد، این آسیب‌پذیری از طریق پلاگین بسیار محبوب WPForms (نسخه 1.8.4 تا 1.9.2.1)‌ قابل سوءاستفاده است. البته محققان عنوان کرده‌اند که ماه گذشته با انتشار پچ امنیتی نسخه 1.9.2.2 از آن جلوگیری شده است.

در همین رابطه بخوانید:

– کشف یک آسیب پذیری غیرقابل رفع در همه کارت های گرافیک از همه برندها!

شایان ذکر است که در حال حاضر وردپرس محبوب‌ترین پلتفرم ساخت وب‌سایت در جهان محسوب می‌شود. این پلتفرم تقریباً نیمی از سایت‌های اینترنتی جهان را تأمین کرده و به همین دلیل همواره یکی از اهداف اصلی مجرمان سایبری بوده است.

نظر شما در رابطه با این آسیب‌پذیری خطرناک چیست؟ آیا شما هم از این پلاگین استفاده می‌کنید؟

پست قبلی

حقوق سال ۱۴۰۴ بازنشستگان ۱۱ میلیون و ۷۰۰ هزار تومان تعیین شد

پست بعدی

وقتی تهران رکورد جهانی می زند؛باید و نباید روزهای آلوده سال

مربوطه پست ها

بزرگ‌ترین نشت اطلاعات تاریخ در چین رقم خورد؛ داده‌های میلیون‌ها کاربر در دسترس عموم
هک و امنیت سایبری

بزرگ‌ترین نشت اطلاعات تاریخ در چین رقم خورد؛ داده‌های میلیون‌ها کاربر در دسترس عموم

۱۹ خرداد ۱۴۰۴
184 میلیون رمز عبور افشا شد؛ از گوگل تا بانک ها همه در دام InfoStealer
هک و امنیت سایبری

184 میلیون رمز عبور افشا شد؛ از گوگل تا بانک ها همه در دام InfoStealer

۱۹ خرداد ۱۴۰۴
رسوایی جدید برای متا: جاسوسی مخفیانه فیسبوک از کاربران اندروید!
هک و امنیت سایبری

رسوایی جدید برای متا: جاسوسی مخفیانه فیسبوک از کاربران اندروید!

۱۶ خرداد ۱۴۰۴
بدافزار BADBOX 2.0 بازگشت؛ بیش از یک میلیون دستگاه آلوده شدند
هک و امنیت سایبری

بدافزار BADBOX 2.0 بازگشت؛ بیش از یک میلیون دستگاه آلوده شدند

۱۶ خرداد ۱۴۰۴
نسل جدید کلاهبرداری تلفنی که باید آن را جدی بگیرید
هک و امنیت سایبری

نسل جدید کلاهبرداری تلفنی که باید آن را جدی بگیرید

۱۴ خرداد ۱۴۰۴
روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است
هک و امنیت سایبری

روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است

۰۸ خرداد ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سه × 5 =

دانلود اپلیکیشن دانش جوین

جدیدترین اخبار

  • «ریخته‌گری تراکتورسازی ایران»؛ سومین شرکت برتر بازار سرمایه
  • پرتنوع‌ترین بخش بازار خودرو کشور
  • کمپین بزرگ «شِل» برای بسته‌بندی‌های جدید
  • کیا «EV۶»؛ عبوس یا خوش‌فرم؟
  • تهدیدی برای صدها فرصت شغلی در منطقه‌ای حساس
  • پاسینیک
  • خرید سرور hp
  • خرید سرور ایران و خارج
  • مانیتور ساینا کوییک
  • خرید یوسی
  • حوله استخری
  • خرید قهوه
  • تجارتخانه آراد برندینگ
  • ویرایش مقاله
  • تابلو لایت باکس
  • قیمت سرور استوک اچ پی hp
  • خرید سرور hp
  • کاغذ a4
  • قیمت هاست فروشگاهی
  • پرشین هتل
  • خرید لیفتراک دست دوم
  • آموزش علوم اول ابتدایی

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.

خوش آمدید!

ورود به حساب کاربری خود در زیر

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای تنظیم مجدد رمز عبور خود وارد کنید.

ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.