security news

آسیب‌پذیری حیاتی پلاگین وردپرس (CVE-2024-10924) بیش از 4 میلیون سایت را در معرض خطر قرار می‌دهد

یک آسیب‌پذیری حیاتی عبور از احراز هویت در پلاگین Really Simple Security (Really Simple SSL سابق) وردپرس فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، امکان کنترل مدیریتی کامل از …

ادامه مطلب
security news

Jetpack آسیب‌پذیری حیاتی افشای اطلاعات موجود از سال 2016 را برطرف کرد

توسعه‌دهندگان پلاگین وردپرس Jetpack به‌روزرسانی امنیتی مهمی را منتشر کرد تا یک آسیب‌پذیری را که امکان دسترسی به فرم‌های ارسال شده توسط سایر بازدیدکنندگان سایت را برای کاربر وارد شده …

ادامه مطلب
security news

آسیب‌پذیری پلاگین LiteSpeed ​​Cache وردپرس (CVE-2024-47374)، سایت‌ها را در معرض حملات XSS قرار می‌دهد

یک نقص امنیتی جدید با شدت بالا در پلاگین LiteSpeed ​​Cache برای وردپرس فاش شده است که می‌تواند عوامل مخرب را تحت شرایط خاص قادر به اجرای کدهای جاوا اسکریپت …

ادامه مطلب
security news

نقص حیاتی پلاگین WPML (CVE-2024-6386)، سایت‌های وردپرس را در معرض اجرای کد از راه دور قرار می‌دهد

یک نقص امنیتی حیاتی با شناسه CVE-2024-6386 و امتیاز CVSS: 9.9،  در پلاگین چند زبانه WPML وردپرس فاش شده است که می‌تواند امکان اجرای کد دلخواه از راه دور را …

ادامه مطلب
security news

دسترسی مدیریتی به میلیون‌ها سایت وردپرس با آسیب‌پذیری حیاتی پلاگین Litespeed Cache 

محققان امنیت سایبری یک نقص امنیتی مهم در پلاگین محبوب وردپرس به نام LiteSpeed ​​Cache فاش کرده‌اند که می‌تواند به کاربران احراز هویت نشده اجازه دهد تا با اخذ دسترسی ادمین، میلیون‌ها وب‌سایت را …

ادامه مطلب