🚨 هکرها بدون رمز عبور سایتهای وردپرسی را تصاحب میکنند!
🔎 محققان امنیتی از سوءاستفاده گسترده هکرها از یک آسیبپذیری بحرانی در افزونه Everest Forms Pro خبر دادهاند. این نقص امنیتی به مهاجم اجازه میدهد بدون نیاز به نام کاربری یا رمز عبور کد دلخواه خود را روی سرور اجرا کند و کنترل کامل سایت را به دست بگیرد.
📈 بر اساس گزارش Wordfence تاکنون بیش از ۲۹ هزار تلاش برای بهرهبرداری از این آسیبپذیری ثبت شده است. مهاجمان پس از نفوذ میتوانند حساب مدیر جدید ایجاد کنند، فایلهای مخرب روی سرور قرار دهند و یک درب پشتی دائمی برای دسترسی مجدد به سایت بسازند.
⚠️ نکته نگرانکننده اینجاست که تنها ارسال یک فرم دستکاریشده در سایت برای اجرای حمله کافی است و کاربر مهاجم حتی نیازی به ورود به پنل وردپرس ندارد.
✅ اگر از افزونه Everest Forms Pro استفاده میکنید هرچه سریعتر آن را به نسخه 1.9.13 یا بالاتر بهروزرسانی کنید. در غیر این صورت ممکن است سایت شما بدون هیچ نشانهای در اختیار مهاجمان قرار بگیرد.
Post #1569
2.15K

- 🔥 11
- ❤ 3
- 👍 2