الملحقات المستخدمة في 150,000 موقع ووردبريس هدفت لهجمات سiber

150.000 موقعيب على الإنترنت تستخدمه WordPress، إضافة التقويم تُستخدم لتحميل ملفات عشوائية

11/07/2024 SintelSedat Akfidan 1 دقيقة قراءة
الملحقات المستخدمة في 150,000 موقع ووردبريس هدفت لهجمات سiber

وفقًا لـ Wordfence، يغزون المجرمون السيبرانيون نقطة ضعف أمنية في إضافة Modern Events Calendar لـ WordPress، والتي توجد في أكثر من 150.000 موقع ويب.

تم تطوير الإضافة من قِبل Webnus، وتُستخدم لإدارة وتنظيم الفعاليات الهجينة والافتراضية والفيزيائية. تبلغ شدة الثغرة الأمنية (CVE-2024-5441) 8.8 وهي تُستخدم في الهجمات.

تبدأ الثغرة من عدم وجود تحقق من نوع الملف في دالة 'set_featured_image' المستخدمة لتحميل وتحديد الصور الخاصة بالفعاليات. تسمح هذه الثغرة بتحميل ملفات عشوائية وتشغيل الأوامر عن بُعد.

المصدر: التطبيق المستخدم في 150,000 موقع ووردبريس هدف لهجمات سيبرانية (itsecurity.pt)