آسیبپذیری امنیتی در هسته وردپرس
در هسته وردپرس «WordPress Core» در نسخههای >= 4.7.0 & <= 4.7.33, >= 4.8.0 & <= 4.8.28, >= 4.9.0 & <= 4.9.29, >= 5.0.0 & <= 5.0.25, >= 5.1.0 & <= 5.1.22, >= 5.2.0 & <= 5.2.24, >= 5.3.0 & <= 5.3.21, >= 5.4.0 & <= 5.4.19, >= 5.5.0 & <= 5.5.18, >= 5.6.0 & <= 5.6.17, >= 5.7.0 & <= 5.7.15, >= 5.8.0 & <= 5.8.13, >= 5.9.0 & <= 5.9.13, >= 6.0.0 & <= 6.0.12, >= 6.1.0 & <= 6.1.10, >= 6.2.0 & <= 6.2.9, >= 6.3.0 & <= 6.3.8, >= 6.4.0 & <= 6.4.8, >= 6.5.0 & <= 6.5.8, >= 6.6.0 & <= 6.6.5, >= 6.7.0 & <= 6.7.5, >= 6.8.0 & <= 6.8.6, >= 6.9.0 & <= 6.9.5, >= 7.0.0 & <= 7.0.2، آسیبپذیری «آسیبپذیری امنیتی» با امتیاز CVSS 5.3 شناسایی شده است. این نقص امنیتی به مهاجمان بدون نیاز به احراز هویت (Unauthenticated) اجازه میدهد تا زمینه به خطر افتادن یکپارچگی و امنیت وبسایت را فراهم ساخته و امنیت کلی وبسایت را به مخاطره بیندازند. به کلیه مدیران وبسایتهای وردپرسی اکیداً توصیه میشود نسبت به بررسی و ارتقای فوری این بخش به آخرین نسخه ایمن اقدام نمایند.
نسخههای تحت تأثیر
>= 4.7.0 & <= 4.7.33, >= 4.8.0 & <= 4.8.28, >= 4.9.0 & <= 4.9.29, >= 5.0.0 & <= 5.0.25, >= 5.1.0 & <= 5.1.22, >= 5.2.0 & <= 5.2.24, >= 5.3.0 & <= 5.3.21, >= 5.4.0 & <= 5.4.19, >= 5.5.0 & <= 5.5.18, >= 5.6.0 & <= 5.6.17, >= 5.7.0 & <= 5.7.15, >= 5.8.0 & <= 5.8.13, >= 5.9.0 & <= 5.9.13, >= 6.0.0 & <= 6.0.12, >= 6.1.0 & <= 6.1.10, >= 6.2.0 & <= 6.2.9, >= 6.3.0 & <= 6.3.8, >= 6.4.0 & <= 6.4.8, >= 6.5.0 & <= 6.5.8, >= 6.6.0 & <= 6.6.5, >= 6.7.0 & <= 6.7.5, >= 6.8.0 & <= 6.8.6, >= 6.9.0 & <= 6.9.5, >= 7.0.0 & <= 7.0.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.