TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.4K subscribers
Post #12345 7.29K
هکرها در حال استفاده از یک آسیب‌پذیری امنیتی در افزونه وردپرسی Gravity SMTP هستند که روی حدود ۱۰۰٬۰۰۰ وب‌سایت نصب شده است.
این آسیب‌پذیری با شناسه CVE-2026-4020 و امتیاز CVSS برابر با ۵.۳، یک نقص افشای اطلاعات (information disclosure) با شدت متوسط است که به مهاجمان احراز هویت‌نشده اجازه می‌دهد داده‌های حساسی نظیر کلیدهای API، توکن‌های OAuth و اطلاعات پیکربندی یکپارچه‌سازی‌های ایمیلی افزونه را استخراج کنند.
شرکت امنیتی Wordfence اعلام کرد که این نقص ناشی از یک نقطه پایانی (REST API endpoint) است که بدون هیچ‌گونه احراز هویتی در دسترس عموم قرار دارد و بازگشت حدود ۳۶۵ کیلوبایت داده JSON شامل گزارش کامل سیستم را ممکن می‌سازد.

@DevTwitter | <Teegra/>
  • 🔥 10
  • 🍌 10
  • 💔 2
More from @devtwitter
  1. Oct 5, 2026راهنمای انتخاب رشته کنکور ۱۴۰۵ دانش‌آموختگان کامپیوتر، بیش از دیگران احتمال جایگزینی با هو…
  2. Oct 5, 2026همه NotebookLM رو می‌شناسن، ولی بیشتر آدما هنوز مثل یه چت‌بات PDF ازش استفاده می‌کنن. این…
  3. Oct 5, 2026اگه شما هم مثل من دنیای برنامه‌نویسی رو با VB6 شروع کردین شاید دیدن این برای تجدید خاطره و…
  4. Oct 5, 2026🔍 به کمک ارزشمند شما نیاز داریم 🤍 ما در قالب یک پروژه دانشجویی روی یک پژوهش کوچک کار می‌…
  5. Oct 5, 2026احتمالاً براتون پیش اومده که موقع خوندن مستندات فنی، دیده باشید به RFC 2119 رفرنس داده شده…
  6. Oct 5, 2026مشکل هوش مصنوعی کد زدن نیست؛ نداشتن سلیقه طراحی است! هوش مصنوعی خیلی راحت برات کامپوننت UI…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →