آسیبپذیریهای پلاگینهای وردپرس — فید امنیتی لحظهای
آسیبپذیریهای امنیتی افزونهها، پلاگینها، قالبها و هسته وردپرس رو با شناسه CVE و امتیاز CVSS ببین، تحلیل کن و قبل از هکشدن سایتت، وصله امنیتی رو نصب کن.
امتیاز CVSS v3.1 در آسیبپذیریهای پلاگین وردپرس — راهنمای ساده
بردار حمله، سطح دسترسی و تأثیر روی سایت — هر عدد توی گزارش CVE یه داستان داره.
قابلیت نفوذ از بستر شبکه
آسیبپذیریهایی با بردار Network (شبکه عمومی اینترنت) بدون نیاز به حضور فیزیکی یا دسترسی محلی قابل سوءاستفاده بوده و بالاترین ریسک را دارند.
راهنمای کامل بردار حمله ←
بدون نیاز به احراز هویت (None)
باگهایی که مهاجم ناشناس بدون داشتن نام کاربری و رمز عبور میتواند به سایت نفوذ کند، در رده بحرانی (Critical) قرار میگیرند.
تحلیل سطوح دسترسی ←
حملات بدون نیاز به کلیک کاربر
در حملات خودکار (Zero Interaction)، کدهای مخرب توسط رباتها به صورت انبوه در سطح وب تزریق شده و نیازی به فریب قربانی ندارند.
راهنمای تعامل کاربری ←آسیبپذیری روز صفر (0-Day) در افزونههای وردپرس — چطور از سایتت محافظت کنی؟
وقتی باگ کشف شده ولی هنوز پچ رسمی نیومده، این ۴ تا کار رو فوری انجام بده.
ایجاد رولهای اختصاصی در فایروال وب اپلیکیشن جهت بلاک کردن پترنهای حمله
غیرفعال کردن موقت ماژول یا قابلیت آسیبپذیر در تنظیمات افزونه تا زمان پچ
ایمنسازی دایرکتوری wp-content/uploads و غیرفعال کردن اجرای فایلهای PHP در آن
دنبال کردن لحظهای فید WP-Hub جهت دریافت سریع نسخه پچشده رسمی