هاكر
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

15 اضافو بها ثغرات خطيرة فى الوردبريس

اذهب الى الأسفل

15 اضافو بها ثغرات خطيرة فى الوردبريس Empty 15 اضافو بها ثغرات خطيرة فى الوردبريس

مُساهمة من طرف Admin الخميس سبتمبر 12, 2013 11:26 am


دائما ما يكون الاضفات هيا معقل الثغرات
لذا يجب دائما التأكد منها وترقيتها اول بأول

هذه اسماء التغرات المتنوعة يعني اغلب واخطر الثغرات في هذه القائمة :
LFI Vulnerability
Remote and Local Code Execution Vulnerability
Multiple Vulnerabilities
Remote Code Exec Exploit
SQL Injection Vulnerability
Stored XSS Vulnerability
Remote File Upload Vulnerability
يعني القائمة اشتملت على اقوى الثغرات في تطبيقات الويب ,الان ننتقل للاضافت لنرى كل اضافة والثغرة المصابة بها, نبداء باخر اضافة تم اكتشاف تغرة بها
WP Custom Pages
15 اضافو بها ثغرات خطيرة فى الوردبريس Screenshot-1
هذه الاضافة مصابة بتغرة LFI Vulnerability اي يمكن قرائة اي ملف بواسطة هذه الثغرة
الاصدار المصاب 0.5.0.1
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
BackWPup
15 اضافو بها ثغرات خطيرة فى الوردبريس Screenshot-1
الاضافة مصابة بتغرة Remote and Local Code Execution Vulnerability اي تمكن المخترق من تطبيق اوامر داخل السيرفر كقراءة ملفات او تطبيق امر معين لنظام عن بعد و من الداخل
الاصدار المصاب

1.6.1
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
GRAND Flash Album Gallery
15 اضافو بها ثغرات خطيرة فى الوردبريس Screenshot-7
هذه الاضافة تحتوي على تغرتين وهي LFI و SQL injection اي تغرة تمكن من قراءة ملفات حساسة مثل wp-config.php وثغرة الثانية تمكن من حقن قاعدة البيانات
الاصدار المصاب

الكود:
0.55
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
PHP Speedy
15 اضافو بها ثغرات خطيرة فى الوردبريس Uncompressed-small
بالنسبة لهذه الاضافة تحتوي على ثغرة من نوع Remote Code Exec Exploit تمكن المخترق من تطبيق الاوامر في السيرفر مثل عرض اليوزرات في السيرفر يعني بكل بساطة كانه يملك حساب ssh
الاصدار المصاب

0.5.2
صفحة الاضافة على الموقع الرسمي من هنا
الثغرة على موقع exploit-db من هنا
OPS Old Post Spinner
15 اضافو بها ثغرات خطيرة فى الوردبريس Screenshot-2
هذه الاضافة مصابة بتغرة LFI Vulnerability اي يمكن قرائة اي ملف بواسطة هذه الثغرة
الاصدار المصاب 2.2.1
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
jQuery Mega Menu
15 اضافو بها ثغرات خطيرة فى الوردبريس Screenshot-3
و هذه الاضافة ايضا مصابة بتغرة LFI Vulnerability اي يمكن قرائة اي ملف بواسطة هذه الثغرة
الاصدار المصاب 1.0
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
IWantOneButton
هذه الاضافة تحتوي على تغرتين وهي XSS و SQL injection الاولى تمكن المخترق من سحب ملفات الكوكيز من جهازك واستعمالها لدخول للوحة التحكم في الحقيقة هذه الثغرة لا يؤمن لها ممكن المخترق يتسعمل طرق ملتوي ويضللك حتى يوصل لغرضه و الثغرة الثانية تمكن من حقن قاعدة البيانات واسخراج يوزر الادمين والباسورد مشفر
الاصدار المصاب 1.0
موقع الاضافة من هنا
الثغرة على موقع exploit-db من هنا
WP Forum Server
15 اضافو بها ثغرات خطيرة فى الوردبريس Screenshot-3
هذه الاضافة تحتوي على ثغرة من نوع SQL injection تمكن من حقن قاعدة البيانات واسخراج يوزر الادمين والباسورد مشفر ويمكن ايضا التلاعب قليلا اذا كان البسور المشفر قوي (عالم الاختراق عالم عجيب)
الاصدار المصاب 1.6.5
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
Relevanssi
15 اضافو بها ثغرات خطيرة فى الوردبريس Relevanssi-logo-200
هذه الاضافة تحتوي على ثغرة من نوع Stored XSS Vulnerability تمكن المخترق من سحب ملفات الكوكيز من جهازك واستعمالها لدخول للوحة التحكم
الاصدار المصاب 2.7.2
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
GigPress
15 اضافو بها ثغرات خطيرة فى الوردبريس Gigpress_header
ايضا هذه الاضافة تحتوي على نفس الثغرة من نوع Stored XSS Vulnerability تمكن المخترق من سحب ملفات الكوكيز من جهازك واستعمالها لدخول للوحة التحكم
الاصدار المصاب 2.1.10
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
Comment Rating
15 اضافو بها ثغرات خطيرة فى الوردبريس Rating-comment
هذه الاضافة تحتوي على ثغرتين من نوع SQL injection تمكن من حقن قاعدة البيانات والثغرة الثانية Path disclosure ليست بخطورة الثغرات الاخرى ولكنها تقوم بعرض مسار الموقع والذي يحتوي في اغلب الاحيان على اسم اليوزر الذي قاد يساعد في عملية تخمين الباسورد للوحة تحكم الموقع او ftp
الاصدار المصاب 2.9.23
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
Z-Vote
15 اضافو بها ثغرات خطيرة فى الوردبريس 8f7bdd5b1d0bd255345ec035b90c2574.210
الاضافة تحتوي على ثغرة من نوع SQL injection تمكن من حقن قاعدة البيانات
الاصدار المصاب 1.1
تم حذف صفحة الاضافة على الووردبريس
الثغرة على موقع exploit-db من هنا
User Photo
15 اضافو بها ثغرات خطيرة فى الوردبريس Screenshot-1
الاضافة تحتوي على ثغرة من نوع Remote File Upload Vulnerability تمكن المخترق من رفع ملفات تساعده على التحكم بالموقع (phpshell) وهذه اسهل الطرق
الاصدار المصاب 0.9.4
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
Enable Media Replace
15 اضافو بها ثغرات خطيرة فى الوردبريس Screenshot-1
هذه الاضافة ايضا تحتوي على ثغرة من نوع SQL Inection Vulnerabilities كما ذكرنا سابقا تمكن المخترق من حقن قاعدة البيانات واستخراج الباسورد واليوزر وايضا تحتوي على ثغرة في رفع الملفات وهي انها لا تتحقق من الصيغ المسوح برفعها وقد يستغلها المخترق ايضا
الاصدار المصاب 2.3
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
Mingle Forum
15 اضافو بها ثغرات خطيرة فى الوردبريس Mflogo
هذه الاضافة ايضا تحتوي على ثغرة من نوع SQL Inection Vulnerabilities وايضا تحتوي على ثغرة  من نوع Auth Bypass هذا النوع يمكن المخترق من تخطي صفحة تسجيل الدخول وبالتالي فانه يمكنه تعديل اي صفحة او موضوع في الاضافة
الاصدار المصاب 1.0.26
صفحة الاضافة على الووردبريس من هنا
الثغرة على موقع exploit-db من هنا
نصائح مهمة

  1. ترقية الاضافة اسهل شيء يمكن القيام اي لا تتهاون في ذالك
  2. استعمل ملف robots.txt لمنع محركات البحث من ارشف مجلدات اضافاتك لانه اغلب المخترقين لا يستهدفون وانما يكون الاختراق عشوائي اي يستعملون محركات البحث لمعرفة المواقع التي تحتوي على الاضافات المصابة
  3. قبل تركيب الاضافة قم بالبحث في موقع exploit-db.com هل تحتوي على ثغرة فاذا وجدت انها مصابة قم بزيارة موقعها الرسمي لتتاكد من وجود الترقيع


Admin
المدير العام
المدير العام

عدد المساهمات : 23
تاريخ التسجيل : 07/09/2013

https://hacker.3rab.pro

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى