اگر سایت وردپرسی دارید، پلاگینهای WPMU DEV Dashboard ،TranslatePress ،Pods و GiveWP و همینطور قالب Avada (همراه با Fusion Builder) را همین حالا به آخرین نسخه بهروزرسانی کنید. پژوهشگران چند آسیبپذیری بسیار بحرانی در این ابزارها پیدا کردهاند که بعضی از آنها به هکر اجازه میدهند بدون نیاز به ورود به سایت، حساب مدیر را تصاحب کند یا حتی کنترل کامل سرور را به دست بگیرد.
مهمترین موارد:
- پلاگین WPMU DEV Dashboard: در شرایط خاص، مهاجم میتواند احراز هویت را دور بزند و مدیر سایت شود.
- قالب Avada همراه با Fusion Builder: امکان نوشتن و اجرای فایل مخرب روی سرور وجود دارد.
- پلاگین TranslatePress: مهاجم میتواند به کمک تنظیماتی خاص، به لینک بازنشانی رمز مدیر دسترسی پیدا کند.
- پلاگین Pods: امکان تغییر رمز کاربران یا رساندن سطح دسترسی به Administrator وجود دارد.
- پلاگین GiveWP: جدیترین مورد با امتیاز خطر ۱۰ از ۱۰؛ مهاجم در برخی سایتها میتواند روی سرور، کدِ از راه دور اجرا کند.
اگر یکی از این موارد روی سایتتان نصب است، منتظر هشدار داخل وردپرس یا نشانه های هک نمانید.
ابتدا از سایت نسخه پشتیبان بگیرید و افزونه یا قالب را به آخرین نسخه ارتقا دهید. سپس کاربران مدیر، فایلهای جدید یا ناشناس و تغییرات غیرمنتظره سایت را بررسی کنید؛ چون در چند مورد، مشکل فقط نشت اطلاعات نیست و مهاجم میتواند عملاً کنترل سایت را به دست بگیرد.
پیشنهاد میکنیم جزییات بیشتر این آسیبپذیریها را از اینجا مطالعه کنید.
