security news

آسیب‌پذیری بحرانی در افزونه GiveWP وردپرس (CVE-2026-82222) به هکرها اجازه اجرای کد روی سرور را می‌دهد

یک آسیب‌پذیری با درجه بحرانی (Maximum Severity) در افزونه GiveWP برای وردپرس شناسایی شده است که به مهاجم بدون احراز هویت (با دور زدن مکانیزم ثبت‌نام) امکان اجرای دستورات دلخواه بر روی …

ادامه مطلب
security news

حمله جهانی به CMS – وب‌شل‌ها در کمین وب‌سایت‌های وردپرس و جوملا

مرکز امنیت سایبری استرالیا (ACSC)، هشداری درباره یک کمپین بهره‌برداری جهانی صادر کرد که سامانه‌های مدیریت محتوا (CMS) و افزونه‌های آسیب‌پذیر را هدف قرار می‌دهد. این سازمان دولتی اعلام کرده …

ادامه مطلب
security news

نفوذگران از آسیب‌پذیری افشای اطلاعات (CVE-2026-4020) در Gravity SMTP وردپرس سوءاستفاده می‌کنند

عوامل تهدید از یک نقص امنیتی با شناسه CVE-2026-4020 (امتیاز CVSS: ۵.۳) که اخیراً در Gravity SMTP، یک پلاگین وردپرس (روی حدود ۱۰۰,۰۰۰ سایت نصب شده است) وصله شده، سوءاستفاده می‌کنند. این آسیب‌پذیری یک …

ادامه مطلب
security news

دستکاری اسکریپت‌های افزونه‌های محبوب وردپرسی برای ایجاد درب‌پشتی و تصاحب سایت‌ها

نفوذگران به تازگی، فایل‌های جاوااسکریپت معتبر مورد استفاده سایت‌های وردپرسی را که از افزونه‌های PushEngage، OptinMonster و TrustPulse استفاده می‌کنند، دستکاری کرده و آن فایل‌ها را به راهی برای نفوذ …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در Ninja Forms (CVE-2026-0740)، هزاران سایت وردپرسی را تهدید می‌کند

آسییب‌پذیری حیاتی با شناسه CVE-2026-0740 (امتیاز 9.8)‌ در افزونه پریمیوم File Upload متعلق به Ninja Forms وردپرس کشف شده که به مهاجمان اجازه می‌دهد بدون هیچ احراز هویتی، هرنوع فایل دلخواه—including …

ادامه مطلب
security news

آسیب‌پذیری حیاتی پلاگین وردپرس (CVE-2024-10924) بیش از 4 میلیون سایت را در معرض خطر قرار می‌دهد

یک آسیب‌پذیری حیاتی عبور از احراز هویت در پلاگین Really Simple Security (Really Simple SSL سابق) وردپرس فاش شده است که در صورت اکسپلویت موفقیت‌آمیز، امکان کنترل مدیریتی کامل از …

ادامه مطلب