نسخه های وصله نشده افزونه های InfiniteWP و WP Time Capsule به هکر امکان لاگین admin می دهد! این دو افزونه که هر دو توسط تیم Revmakx توسعه و پشتیبانی می شوند هر دو دارای باگ یکسان بوده اند. این باگ که از نوع Authentication Bypass است باعث می شود هکر بتواند با ارسال payload مناسب با داشتن نام کاربر ادمین وردپرس، یه سطح administrator آن وارد شده و کنترل کامل آنرا در دست بگیرد.
این آسیب پذیری توسط تیم WebARX کشف شده و به اطلاع توسعه دهنده رسیده است و توسعه دهنده بلافاصله هر دو مورد را قبول کرده و برای هر دو افزونه نسخه جدید منتشر کرده است.
از همه شما ایران سروری های عزیز تقاضا داریم اگر از این 2 افزونه استفاده میکنید، بدون کوچکترین فوت وقت، آنها را از مخزن وردپرس بهروزرسانی کنید.
با ما در تماس باشید:
با شماره زیر نیز می توانید با ما در تماس باشید:
۰۵۱-۳۱۷۷۶