هشدار آسیبپذیری وردپرس — فقط موارد مهم
مشخص کن کدوم سطح شدت برات مهمه تا فقط گزارشهای قابل اقدام و دارای اولویت رو دریافت کنی.
ساخت فیلتر هشدار جدید
تنظیمات در حافظه مرورگر ذخیره میشود؛ اتصال ایمیل و تلگرام در کنسول ابری به زودی فعال خواهد شد.
Critical، High یا Medium — هر سطح CVSS یعنی چه؟
بفهم هر هشدار چقدر فوریه و چه اقدامی لازم داره — از واکنش ۲ ساعته تا بررسی هفتگی.
آسیبپذیریهای بحرانی
خطراتی مانند اجرای کد از راه دور (RCE) و دور زدن احراز هویت بدون نیاز به تعامل کاربر. اقدام فوری (زیر ۲ ساعت) الزامی است.
راهنمای اقدام فوری ←
آسیبپذیریهای با شدت بالا
تزریق SQL، آسیبپذیریهای XSS ذخیرهشده و ارتقاء دسترسی کاربری. نیازمند بهروزرسانی در اولین فرصت کاری (حداکثر ۲۴ ساعت).
راهنمای اقدام ۲۴ ساعته ←
آسیبپذیریهای با شدت متوسط
افشای اطلاعات غیرحساس، حملات CSRF و جعل درخواست. بررسی در برنامه نگهداری و آپدیتهای هفتگی سایت.
راهنمای بررسی هفتگی ←۴ قدم ساده برای جلوگیری از هک بعد از هشدار CVE
هشدار اومد — وحشت نکن. با این ۴ مرحله سریع و مرتب از هکشدن جلوگیری کن.
تطبیق نسخه نصبشده افزونه/قالب با بازه نسخههای آسیبپذیر گزارششده
ایجاد نسخه پشتیبان کامل از دیتابیس و فایلها قبل از هرگونه تغییر
بهروزرسانی فوری به نسخه پچشده یا استفاده از قوانین فایروال موقت (WAF)
پایش لاگهای دسترسی وبسرور جهت اطمینان از عدم سوءاستفاده قبلی