🚨 خطر جدی در افزونههای WordPress با RCE و بارگذاری فایلهای دلخواه 🔴 دو آسیبپذیری بحرانی CVE-2026-14894 در افزونه Super Forms و CVE-2026-32475 در Elementor Pro که در ماه گذشته کشف شدهاند، به ...
🚨 خطرات جدی در افزونهها و تمهای وردپرس با چندین آسیبپذیری بحرانی 🔴 چندین آسیبپذیری بحرانی در افزونهها و تمهای وردپرس شناسایی شده است: CVE-2026-76581 در WPMU DEV Dashboard، CVE-2026-18431 در ...
⚠️ آسیبپذیری Pre-Auth XSS در WordPress میتواند به اجرای کد روی سرور منجر شود 🔴 تیم WordPress آسیبپذیری CVE-2026-64638 با امتیاز CVSS 8.9 را برطرف کرد. این نقص از نوع Reflected XSS در صفحه ورود ...
⚠️ بیش از ۱۰۰,۰۰۰ سایت وردپرس در خطر بحرانی RCE — آسیبپذیری در Advanced Custom Fields: Extended (ACF Extended) ⚠️ پژوهشگران امنیتی آسیبپذیری بسیار خطرناکی (CVE-2025-13486) را در ACF Extended ...
⚠️ آسیبپذیری Command Injection بحرانی در افزونه W3 Total Cache با شناسه CVE-2025-9501 ⚠️ افزونه محبوب W3 Total Cache در وردپرس (نسخههای پیش از ۲.۸.۱۳) دارای یک نقص امنیتی جدی است که به مهاجم ...
⚠️ آسیبپذیری Stored XSS در وردپرس نسخههای زیر ۶.۸.۳ ❗ وردپرس در نسخههای پیش از ۶.۸.۳ در موقع نوشتن دادهها در DOM صفحه، برخی مقادیر را به درستی escape نمیکند. این مشکل مخصوص نقش نویسندگان و یا ...
⚠️ نسخه 5.4.2 وردپرس و وصله چندین آسیبپذیری XSS ◽️ وردپرس در نسخه 5.4.2 سامانه مدیریت محتوای خود چندین آسیبپذیری XSS را وصله کرده است از 23 مورد برطرف شده در این نسخه 6 مورد مربوط به ...
⚠️حمله عظیم به سایتهای وردپرسی ◽️ اخیرا wordfence حمله عظیمی به سایتهای وردپرسی را گزارش کرده که تخمین زده میشود پایگاه داده نزدیک به ۱.۳ میلیون سایت وردپرسی را در معرض خطر قرار داده ...
⚠️آسیب پذیری XSS در Wordpress ◽️ وردپرس به تازگی نسخه 5.4.1 از این سامانه مدیریت محتوا را منتشر کرده که در آن آسیبپذیری از نوع XSS برطرف شده استاین آسیب پذیری با شناسه CVE-2020-11029 در متد stats ...
⚠️ آسیبپذیری امنیتی در افزونه Duplicator وردپرس ◽️ به گزارش wordfence، آسیبپذیری امنیتی در افزونه Duplicator، منجر به دانلود فایلها از وبسایت قربانی میشود. این آسیبپذیری به مهاجم اجازه میدهد ...
⚠️ آسیبپذیری امنیتی روز صفر در پلاگین ThemeREX روی Wordpress ◽️ به گزارش wordfence، محققان امنیتی موفق به کشف آسیبپذیری جدیدی در افزونه ThemeREX شدند. این آسیبپذیری در دستهبندی بسیار خطرناک قرار ...
⚠️ آسیبپذیری حیاتی در ThemeGrill Demo Importer ◽️ به گزارش webarxsecurity، آسیبپذیری حیاتی در پلاگین ThemeGrill Demo Importer منجر به حذف پایگاهداده و دور زدن ورود به وبسایت میگردد. این پلاگین ...