DATABASE / VULNERABILITIES FEED

آسیب‌پذیری‌های پلاگین‌های وردپرس — فید امنیتی لحظه‌ای

آسیب‌پذیری‌های امنیتی افزونه‌ها، پلاگین‌ها، قالب‌ها و هسته وردپرس رو با شناسه CVE و امتیاز CVSS ببین، تحلیل کن و قبل از هک‌شدن سایتت، وصله امنیتی رو نصب کن.

۲٬۷۲۳ گزارش ثبت‌شده
…
آشنایی با استاندارد CVSS

امتیاز CVSS v3.1 در آسیب‌پذیری‌های پلاگین وردپرس — راهنمای ساده

بردار حمله، سطح دسترسی و تأثیر روی سایت — هر عدد توی گزارش CVE یه داستان داره.

وقتی وصله وجود نداره

آسیب‌پذیری روز صفر (0-Day) در افزونه‌های وردپرس — چطور از سایتت محافظت کنی؟

وقتی باگ کشف شده ولی هنوز پچ رسمی نیومده، این ۴ تا کار رو فوری انجام بده.

۰۱مسدودسازی WAF

ایجاد رول‌های اختصاصی در فایروال وب اپلیکیشن جهت بلاک کردن پترن‌های حمله

۰۲غیرفعال‌سازی

غیرفعال کردن موقت ماژول یا قابلیت آسیب‌پذیر در تنظیمات افزونه تا زمان پچ

۰۳ایزوله‌سازی

ایمن‌سازی دایرکتوری wp-content/uploads و غیرفعال کردن اجرای فایل‌های PHP در آن

۰۴پایش وضعیت

دنبال کردن لحظه‌ای فید WP-Hub جهت دریافت سریع نسخه پچ‌شده رسمی