→ برگشت به فید آسیب‌پذیری‌ها bc5886e8-a520-48e4-9976-2e92b37e4bdf · wordpress

حمله محرومیت از سرویس (DoS) در هسته وردپرس

متوسط core CVSS 4.3

هسته وردپرس در نسخه‌های ۴.۷ تا ۷.۱.۲ به دلیل نحوه پردازش تابع WP_Http::make_absolute_url() در برابر حمله محرومیت از سرویس آسیب‌پذیر است. این آسیب‌پذیری به مهاجمان احرازهویت‌شده با سطح دسترسی مشارکت‌کننده و بالاتر اجازه می‌دهد تا با ارسال درخواست‌های مخرب، منابع سرور را درگیر کرده و در دسترس بودن وب‌سایت را کاهش دهند. توصیه می‌شود برای رفع این مشکل، هسته وردپرس بلافاصله به نسخه‌های امن به‌روزرسانی شود.

نسخه‌های تحت تأثیر

>= 4.7.0 & <= 4.7.37, >= 4.8.0 & <= 4.8.32, >= 4.9.0 & <= 4.9.33, >= 5.0.0 & <= 5.0.29, >= 5.1.0 & <= 5.1.26, >= 5.2.0 & <= 5.2.28, >= 5.3.0 & <= 5.3.25, >= 5.4.0 & <= 5.4.23, >= 5.5.0 & <= 5.5.22, >= 5.6.0 & <= 5.6.21, >= 5.7.0 & <= 5.7.19, >= 5.8.0 & <= 5.8.17, >= 5.9.0 & <= 5.9.18, >= 6.0.0 & <= 6.0.16, >= 6.1.0 & <= 6.1.14, >= 6.2.0 & <= 6.2.13, >= 6.3.0 & <= 6.3.12, >= 6.4.0 & <= 6.4.12, >= 6.5.0 & <= 6.5.12, >= 6.6.0 & <= 6.6.9, >= 6.7.0 & <= 6.7.9, >= 6.8.0 & <= 6.8.10, >= 6.9.0 & <= 6.9.9, >= 7.0.0 & <= 7.0.6, >= 7.1.0 & <= 7.1.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.