TGViewer
CodeVerse | دنیای برنامه نویسان CodeVerse | دنیای برنامه نویسان @codeverse_dev · 1.06K subscribers
Post #584 393
🚨بیش از ۶ میلیون سایت در معرض خطر بودند

دو آسیب‌پذیری جدی در Pluginهای محبوب WordPress شناسایی و Patch شده‌اند:

🔴 Elementor Pro
🔴 Super Forms

هر دو مشکل مربوط به Unrestricted File Upload بوده‌اند؛ یعنی مهاجم می‌توانسته فایل‌هایی با نوع خطرناک را در شرایط خاص روی سایت آپلود کند.

در مورد Elementor Pro، آسیب‌پذیری تا نسخه 4.2.1 وجود داشته و امکان Remote Code Execution را ایجاد می‌کرد.

شدت هر دو آسیب‌پذیری:

CVSS 9.8 / Critical

و نکته مهم‌تر:

⚠️ صدها هزار تلاش برای سوءاستفاده از این آسیب‌پذیری‌ها مشاهده شده است.

🎯 درس مهم برای WordPress Developer:

فقط WordPress Core را Update نکن.

Core
+
Plugins
+
Themes
+
Server
+
Dependencies
=
Security

💡 یک Plugin می‌تواند به اندازه خود WordPress Core سطح حمله ایجاد کند.

@CodeVerse_dev
  • 👍 6
  • ❤ 2
More from @codeverse_dev
  1. Oct 7, 2026🔥git reflog؛ دکمه Undo واقعی Git فرض کن یه Branch رو اشتباهی حذف کردی. یا یه reset --hard…
  2. Oct 7, 2026👨‍💻 برنامه‌نویسی با AI راحت‌تر شده؛ پس چرا بعضی Developerها خسته‌تر شده‌اند؟ طبق نظرسنجی…
  3. Oct 7, 2026🚨 وردپرس 7.1.3 منتشر شد؛ این یکی را عقب نینداز وردپرس دیروز نسخه 7.1.3 را منتشر کرد؛ یک آ…
  4. Oct 6, 2026شرکت Google وارد یک درگیری جدی با ناشران شده ⚖️ رگولاتور رقابت لهستان اعلام کرده Google را…
  5. Oct 6, 2026اگر Windows 11 داری، قبل از نصب بعضی آپدیت‌ها حواست باشد ⚠️ مایکروسافت تأیید کرده آپدیت پی…
  6. Oct 6, 2026اگر Chrome استفاده می‌کنی، این آپدیت را جدی بگیر ⚡ نسخه Stable مرورگر Chrome برای دسکتاپ ب…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →