کشف باگ حیاتی در WPForms؛ واکنش سریع برای حفاظت سایتها!
افزونه معروف WPForms، با بیش از 6 میلیون نصب فعال، به تازگی یک نقـص امنیتـــــی مهم را در پرداختها و اشتراکهای Stripe برطرف کرده است.
نقص امنیتی در WPForms؛ همین حالا افزونه خود را بهروزرسانی کنید!
این آسیبپذیری با شناسه CVE-2024-11205 و امتیاز امنیتی 8.5 (بسیار خطــــرناک) شناسایی شده است. مشکل در تابع “wpforms_is_admin_page” و عدم بررسی مجوز مناسب باعث میشد کاربران با دسترسی سطح مشترک یا بالاتر بتوانند پرداختها را بازپرداخت کرده یا اشتراکها را لغو کنند، بدون اینکه نیازی به مجوز خاصی داشته باشند.
“Villu Orav”، محقق امنیتی که این نقص را در برنامه پاداش باگ Wordfence گزارش کرد، برای کشف خود جایزهای 2376 دلاری و نشان افتخار “قهرمان وردپرس” را دریافت کرد.
نسخههای 1.8.4 تا 1.9.2.1 این افزونه تحت تأثیر این آسیبپذیری بوده و اکنون نسخه 1.9.2.2 برای رفع این مشکل منتشر شده است. کاربران اکیداً توصیه میشود افزونه خود را به این نسخه ارتقا دهند تا از خطرات امنیتی و ضررهای مالی جلوگیری کنند.
سلام خسته نباشید
چه خوب که این خبر رو دیدم. ممنون.
همچین مواردی واقعا مهم هستن. امیدوارم با به روز رسانی اکی بشه