رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
افشای جزئیات گلکسی گلس؛ قدم بزرگ سامسونگ به‌سوی واقعیت افزوده
افشای جزئیات گلکسی گلس؛ قدم بزرگ سامسونگ به‌سوی واقعیت افزوده
فناوری و دیجیتال
«سمفونی متحرک»؛ خودروی برقی لوکس چینی با تجربه‌ای هم‌سطح بهترین سالن‌های کنسرت جهان
«سمفونی متحرک»؛ خودروی برقی لوکس چینی با تجربه‌ای هم‌سطح بهترین سالن‌های کنسرت جهان
خودرو و حمل نقل فناوری و دیجیتال
رانندگی هوشمندتر با AAWireless TWO+؛ نسل جدید اتصال بی‌سیم برای خودروها معرفی شد
رانندگی هوشمندتر با AAWireless TWO+؛ نسل جدید اتصال بی‌سیم برای خودروها معرفی شد
خودرو و حمل نقل فناوری و دیجیتال
در حال مطالعه: آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
فناوری و دیجیتال

آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی

آخرین به‌روز رسانی در ۱۴۰۲/۱۰/۲۶
توسط زهرا صمدی
منتشر شده در دی ۲۶, ۱۴۰۲
به اشتراک گذاری
آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی
به اشتراک گذاری

آسیب پذیری جدی پلاگین SMTP Mailer در بیش از 300 هزار سایت وردپرسی

به گزارش رسانه مدیاتی، اخباری منتشر شده است که نشان می‌دهد دو آسیب‌پذیری در افزونه SMTP Mailer وردپرس، یک ابزار تحویل ایمیل که توسط بیش از 300 هزار وب‌سایت استفاده می‌شود، می‌تواند به مهاجمان اجازه دهد کنترل کامل احراز هویت سایت را در دست بگیرند.

این دو آسیب‌پذیری، ماه گذشته توسط محققان امنیتی Wordfence، Ulysses Saicha و Sean Murphy، کشف و به توسعه دهنده افزونه گزارش شدند. در ادامه بیشتر درباره این آسیب‌پذیری‌ها بخوانید.

اولین آسیب‌پذیری یک خطای امنیتی نوع رمزگذاری (CSRF) است که می‌تواند توسط یک مهاجم غیرمجاز برای بازنشانی کلید API و مشاهده اطلاعات ورود به سیستم، از جمله ایمیل‌های بازنشانی رمز عبور، استفاده شود. به طور خاص، مهاجم می‌تواند از یک تابع مربوط به برنامه تلفن همراه، برای تنظیم یک نشانه معتبر با مقدار صفر، برای کلید احراز هویت از طریق یک درخواست، سوء استفاده کند.

 

- تبلیغات -

بیشتر بخوانید: آسیب پذیری مهم در روترهای ایسوس

 

در مرحله بعد، مهاجم یک رمز عبور را برای مدیر سایت بازنشانی می‌کند و سپس از داخل برنامه به کلید دسترسی پیدا می‌کند، آن را تغییر می‌دهد و کاربر قانونی را از حساب بیرون می‌کند. سپس با به دست آوردن دسترسی ادمین، مهاجم دسترسی کامل به سایت دارد و می‌تواند افزونه‌ها و تم‌ها را اصلاح کند، محتوا را ویرایش و منتشر کند یا کاربران را به مقصدهای مخرب هدایت کند.

افزونه‌های آسیب‌پذیر، عامل خطر تصاحب بیش از 150 هزار سایت وردپرس

آسیب‌پذیری دوم یک آسیب‌پذیری تزریق اسکریپت (XSS) است که می‌تواند به مهاجمان اجازه دهد اسکریپت‌های دلخواه را در صفحات وب سایت آسیب‌دیده تزریق کنند. این مورد به عنوان CVE-2023-7027 شناسایی شده است که از پاکسازی ناکافی ورودی و خروجی ناشی می‌شود. مشکل XSS در 19 دسامبر 2023 گزارش شد و یک PoC روز بعد به اشتراک گذاشته شد.

توسعه دهنده افزونه، PluginHive، در تاریخ 1 ژانویه 2024 نسخه 2.8.8 POST SMPT را منتشر کرد که شامل رفع امنیتی برای هر دو مسئله است. بر اساس آمارهای wordpress.org، حدود 150 هزار سایت نسخه آسیب‌پذیر افزونه را اجرا می‌کنند که پایین‌تر از نسخه 2.8 است. Wordfence توصیه می‌کند که کاربران وردپرس هرچه سریع‌تر افزونه پست SMTP Mailer را به نسخه 2.8.8 یا بالاتر به‌روزرسانی کنند.

تگ‌پلاگین وردپرسوردپرس
منبعbleepingcomputer
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی هشدار آژانس فنلاندی درباره باج افزار Akira هشدار آژانس فنلاندی درباره باج افزار Akira
مطلب بعدی به تایید ناسا، سال 2023 گرم ترین سال تاریخ بود! به تایید ناسا، سال 2023 گرم ترین سال تاریخ بود!
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

شارژر ارزان نخرید؛ خطرات پنهانی که جان دستگاهتان را تهدید می‌کند
شارژر ارزان نخرید؛ خطرات پنهانی که جان دستگاهتان را تهدید می‌کند
آموزش و راهنما
حراج بزرگ بلک فرایدی؛ Ultrahuman Ring Air با ۳۰٪ تخفیف عرضه شد
حراج بزرگ بلک فرایدی؛ Ultrahuman Ring Air با ۳۰٪ تخفیف عرضه شد
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
فیلیپس دوباره وارد میدان شد؛ افشای مشخصات تبلت جدید Pad Air
فیلیپس دوباره وارد میدان شد؛ افشای مشخصات تبلت جدید Pad Air
فناوری و دیجیتال موبایل
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

عرضه ویوو X200 FE در هند؛ آیا نسخه فشن با دوربین زایس و باتری قدرتمند، توجه شما را جلب می‌کند
فناوری و دیجیتالموبایل

عرضه ویوو X200 FE در هند؛ آیا نسخه فشن با دوربین زایس و باتری قدرتمند، توجه شما را جلب می‌کند

مرداد ۱, ۱۴۰۴
ساخت تبلت و سیستم عامل ویژه کودکان
فناوری و دیجیتال

ساخت تبلت و سیستم عامل ویژه کودکان

آبان ۳, ۱۴۰۰
۷ قابلیت انقلابی گلکسی S25 که ویدئوهای شما را شاهکار می‌کند!
موبایلفناوری و دیجیتال

۷ قابلیت انقلابی گلکسی S25 که ویدئوهای شما را شاهکار می‌کند!

فروردین ۱۸, ۱۴۰۴
انقلابی در عکاسی موبایل؛ سامسونگ سنسور ۲۰۰ مگاپیکسلی ISOCELL HP5 را معرفی کرد
فناوری و دیجیتال

انقلابی در عکاسی موبایل؛ سامسونگ سنسور ۲۰۰ مگاپیکسلی ISOCELL HP5 را معرفی کرد

مهر ۱۷, ۱۴۰۴

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.