→ برگشت به فید آسیب‌پذیری‌ها c3f9898b-0aa0-4dd1-9298-96c853dbef5c · wordpress

آسیب‌پذیری امنیتی در هسته وردپرس

متوسط core CVSS 5.3

در هسته وردپرس «WordPress Core» در نسخه‌های >= 4.7.0 & <= 4.7.33, >= 4.8.0 & <= 4.8.28, >= 4.9.0 & <= 4.9.29, >= 5.0.0 & <= 5.0.25, >= 5.1.0 & <= 5.1.22, >= 5.2.0 & <= 5.2.24, >= 5.3.0 & <= 5.3.21, >= 5.4.0 & <= 5.4.19, >= 5.5.0 & <= 5.5.18, >= 5.6.0 & <= 5.6.17, >= 5.7.0 & <= 5.7.15, >= 5.8.0 & <= 5.8.13, >= 5.9.0 & <= 5.9.13, >= 6.0.0 & <= 6.0.12, >= 6.1.0 & <= 6.1.10, >= 6.2.0 & <= 6.2.9, >= 6.3.0 & <= 6.3.8, >= 6.4.0 & <= 6.4.8, >= 6.5.0 & <= 6.5.8, >= 6.6.0 & <= 6.6.5, >= 6.7.0 & <= 6.7.5, >= 6.8.0 & <= 6.8.6, >= 6.9.0 & <= 6.9.5, >= 7.0.0 & <= 7.0.2، آسیب‌پذیری «آسیب‌پذیری امنیتی» با امتیاز CVSS 5.3 شناسایی شده است. این نقص امنیتی به مهاجمان بدون نیاز به احراز هویت (Unauthenticated) اجازه می‌دهد تا زمینه به خطر افتادن یکپارچگی و امنیت وب‌سایت را فراهم ساخته و امنیت کلی وب‌سایت را به مخاطره بیندازند. به کلیه مدیران وب‌سایت‌های وردپرسی اکیداً توصیه می‌شود نسبت به بررسی و ارتقای فوری این بخش به آخرین نسخه ایمن اقدام نمایند.

نسخه‌های تحت تأثیر

>= 4.7.0 & <= 4.7.33, >= 4.8.0 & <= 4.8.28, >= 4.9.0 & <= 4.9.29, >= 5.0.0 & <= 5.0.25, >= 5.1.0 & <= 5.1.22, >= 5.2.0 & <= 5.2.24, >= 5.3.0 & <= 5.3.21, >= 5.4.0 & <= 5.4.19, >= 5.5.0 & <= 5.5.18, >= 5.6.0 & <= 5.6.17, >= 5.7.0 & <= 5.7.15, >= 5.8.0 & <= 5.8.13, >= 5.9.0 & <= 5.9.13, >= 6.0.0 & <= 6.0.12, >= 6.1.0 & <= 6.1.10, >= 6.2.0 & <= 6.2.9, >= 6.3.0 & <= 6.3.8, >= 6.4.0 & <= 6.4.8, >= 6.5.0 & <= 6.5.8, >= 6.6.0 & <= 6.6.5, >= 6.7.0 & <= 6.7.5, >= 6.8.0 & <= 6.8.6, >= 6.9.0 & <= 6.9.5, >= 7.0.0 & <= 7.0.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.