🔴 یک آسیبپذیری با شدت بالا در قسمت نظرات هسته وردپرس شناسایی شده است که به کاربران غیرمجاز اجازه میدهد تا کد جاوااسکریپت را در زمینه کاربرانی که صفحه را مشاهده میکنند، اجرا کنند. این آسیبپذیری به دلیل عدم مدیریت صحیح newline در ویژگی cite تگهای <blockquote> در کامنت ها ایجاد میشود و میتواند منجر به اجرای کد از راه دور (RCE) شود. نسخههای آسیبدیده شامل 4.7.36 و 7.1.0 هستند و نسخه پچ شده 7.1.1 میباشد.
⚠️ شواهدی از بهرهبرداری فعال از این آسیبپذیری وجود ندارد، اما امکان اجرای جاوااسکریپت در صورت مشاهده صفحه توسط مدیر وجود دارد.
✳️ بهروزرسانی وردپرس به نسخه 7.1.1 یا بالاتر توصیه میشود.
شبکه اجتماعی آزمایشگاه امنیت وایت لب