عشق و حال، آسیب پذیری دیگه، اطلاعیه جدید 😁WP_Query و پارامتر author__not_in. اگر ورودیها به درستی بررسی نشوند، مهاجم میتواند ساختار درخواستهای دیتابیس را تغییر دهد (این باگ از نسخه 6.8 وجود داشته است)./wp-json/batch/v1) باعث میشود محدودیتها دور زده شده و مقادیر مخرب مستقیماً به باگ اول (SQLi) پاس داده شوند.وردپرس نسخههای 6.9.0 تا 6.9.4 و نسخههای 7.0.0 تا 7.0.1 (به طور کامل در برابر اجرای کد از راه دور آسیبپذیر هستند).
وردپرس نسخههای 6.8.0 تا 6.8.5 (فقط در برابر SQLi آسیبپذیرند و در صورت وجود افزونه یا قالبِ آسیبپذیر، هک میشوند).
نکته: سایتهایی که از Object Cache موقت (مثل Redis یا Memcached) استفاده نمیکنند، بیشتر در معرض خطر فوری این زنجیره حمله هستند.
/wp-json/batch/v1 و هم پارامتر rest_route=/batch/v1). سرویسهایی مانند Cloudflare قوانین محافظتی را از قبل اعمال کردهاند، اما آپدیت هسته وردپرس الزامی است.





