ترفند های وبمستری آسیب پذیری های کشف شده در وردپرس (July 2022) - سایت سنگان

همانطور که می‌دانید ما در ایران سرور بررسی آسیب‌پذیری‌ها و ارائه بروزترین آموزش‌ها در حوزه امنیت را یکی از مهم‌ترین رسالت‌های خود می‌دانیم. به همین خاطر طبق روال همیشه، در هفتمین ماه سال ۲۰۲۲ میلادی (جولای)، همانند ماه‌های گذشته به معرفی آسیب پذیری‌های کشف شده مربوط به محبوب‌ترین سیستم مدیریت محتوای جهان، یعنی وردپرس خواهیم پرداخت.

 

در ابتدا خوب است بدانید که آمارها نشان می‌دهد حملاتی که به واسطه ربات ها به دلیل آسیب پذیری های شناخته شده اتفاق می‌افتد از دلایل اصلی ایجاد مشکلات امنیتی در سایت‌های وردپرسی است.

از طرفی در سیستم مدیریت محتوای وردپرس بیش از ده‌هزار افزونه و صدها قالب وجود دارد که در معرض آسیب هستند. در ادامه به بررسی این افزونه‌ها و قالب‌های آسیب پذیر وردپرسی می پردازیم.

از آخرین نسخه وردپرس استفاده کنید!

به جرات می‌توان گفت یکی از مهم‌ترین اقدامات برای تامین امنیت سایت‌تان استفاده از آخرین نسخه وردپرس است! همانطور که می‌دانید آخرین نسخه وردپرس (WordPress 6.0.1) در تاریخ July 12, 2022 یا ۳۰ تیر ماه منشر شد.

در این بروزرسانی ۳۱ باگ رفع شده است. بنابراین توصیه می‌کنیم همین حالا برای جلوگیری از آسیب رسیدن به سایت‌تان از آخرین نسخه وردپرس استفاده کنید.

 

لیستی از افزونه ها آسیب پذیر وردپرس

افزونه CAPTCHA 4WP

این آسیب پذیری به مهاجم امکان اجرای کد دلخواه را با استفاده از آسیب پذیری LFI از طریق CSRF می دهد. نسخه های قبل از ۷٫۰٫۶٫۱ آسیب پذیر می باشند و در نسخه ۷٫۱٫۰ این آسیب پذیری رفع شده است.

جزئیات بیشتر این آسیب پذیری را می توانید در CVE-2022-2184 بررسی و مشاهده کنید.

 

افزونه Advanced WordPress Reset

این آسیب پذیری به مهاجم این امکان را می‌دهد که برخی از URL های تولید شده در صفحه داشبورد مدیریت (admin) که از بین نمی‌رود با reflected XSS مورد تاثیر قرار دهد. تمام نسخه های قبل از ۱٫۵ آسیب پذیر می باشد و در نسخه ۱٫۶ مرتفع شده است.

جزئیات بیشتر این آسیب پذیری را می توانید در CVE-2022-2181 بررسی و مشاهده کنید.

 

این افزونه هم به مانند افزونه قبل به دلیل عدم بسته شدن برخی URL‌ها در صفحه داشبود admin به reflected XSS آسیب پذیر هستند و تمام نسخه های قبل از ۱٫۱٫۲۳ نیز همین ایراد را دارند اما در نسخه ۱٫۱٫۲۴ این مشکل مرتفع شده است.

جزئیات بیشتر این آسیب پذیری را می توانید در CVE-2022-0899 بررسی و مشاهده کنید.

 

 

افزونه Import Export All WordPress Images

نسخه های قبل از ۶٫۵٫۲ این افزونه به SSRF آسیب پذیر می باشند و امکان اجرای ریکوئست‌های سمت سرور برای مهاجم را فراهم می کند. این آسیب پذیری در نسخه ۶٫۵٫۳  برطرف شده است.

 

 

افزونه WP-DBManager

این افزونه نیز دارای آسیب پذیری Remote Command Execution یا اجرای کد از راه دور را دارد. در نسخه ۲٫۸۰٫۸ این مشکل مرتفع شده است که نیاز است در اسرع وقت به روز رسانی انجام شود.

 

افزونه WP Statistics

با استفاده از این افزونه می‌توان اطلاعات آماری وب سایت را بدون ارسال آن ها به مکانی دیگر بررسی کرد. این افزونه به reflected XSS در نسخه های قبل از ۱۳٫۲٫۱ آسیب پذیر می باشد و در نسخه ۱۳٫۲٫۲ به صورت کامل بر طرف شده است.

 

افزونه Better Find and Replace

این افزونه آسیب پذیری SQL injection دارد و در نسخه های قبل از ۱٫۳٫۴ این مورد وجود دارد و بابروزرسانی به ۱٫۳٫۵ نیز این مشکل برطرف خواهد شد.

 

افزونه All in One WP Migration

این افزونه دارای آسیب پذیری Directory Traversal است و امکان دسترسی به دایرکتوری های دیگر درون سرور را بدون مجوز فراهم می‌کند. این آسیب پذیری در نسخه ۷٫۵۸ مشاهده شده است و با بروز رسانی به نسخه ۷٫۵۹ مشکل برطرف می‌شود.

 

افزونه Elementor Website Builder

این آسیب پذیری که امکان آپلود فایل دلخواه را برای مهاجم فراهم می‌کند در نسخه های قبل از ۳٫۶٫۲ مشاهده شده است و با بروزرسانی به نسخه ۳٫۶٫۳ این مشکل برطرف شده است.

 

افزونه All In One WP Security

این افزونه دارای آسیب پذیری reflected XSS و در نسخه ۴٫۴٫۱۰ به قبل مشاهده شده است و در نسخه ۴٫۴٫۱۱ مرتفع شده است.

 

افزونه HubSpot

این افزونه نیز دارای آسیب پذیری SSRF می باشد که مهاجم امکان ارسال رکوئست های HTTP را خواهد دارد. در نسخه های ۸٫۸٫۱۳ این مشکل مشاهده شده است که با بروزرسانی به نسخه ۸٫۸٫۱۵ این مورد برطرف شده است.

آسیب پذیری در قالب Jupiter premium

تمام نسخه های قبل از ۶٫۱۰٫۱ در قالب Jupiter premium دارای آسیب پذیری ارتقا سطح دسترسی احراز هویت هستند. این آسیب پذیری از نوع بحرانی است و با بروزرسانی به نسخه ۶٫۱۰٫۲ این مشکل برطرف می‌شود.

 در ادامه لیست افزونه های آسیب پذیر که تاکنون برای آن‌ها آپدیت (patch) ارائه نشده است را به همراه آسیب‌های‌شان آورده‌ایم. توصیه می‌کنیم در صورت استفاده در اسرع وقت آن‌ها را حذف کنید.  

افزونه Testimonials  > آسیب پذیری stored XSS

افزونه Stockists Manager for Woocommerce  > آسیب پذیری CSRF

افزونه VR Calendar > آسیب پذیری Unauthenticated Arbitrary Function Call

افزونه Duplicate Page and Post Plugin > آسیب پذیری stored XSS

افزونه Elementor Contact Form DB > آسیب پذیری reflected XSS

افزونه Advanced Contact form 7 DB > آسیب پذیری XSS

در نهایت برای اینکه درباره امنیت وردپرس، شبکه و برنامه‌های کامپیوتری بیشتر بدانید و یاد بگیرید، پیشنهاد می‌کنیم به بخش امنیت در وبلاگ ایران سرور مراجعه کنید.

به این پست امتیاز دهید.
بازدید : 346 views بار دسته بندی : امنیت تاريخ : 25 آگوست 2022 به اشتراک بگذارید :
دیدگاه کاربران
    • دیدگاه ارسال شده توسط شما ، پس از تایید توسط مدیران سایت منتشر خواهد شد.
    • دیدگاهی که به غیر از زبان فارسی یا غیر مرتبط با مطلب باشد منتشر نخواهد شد.