Nuglaanta halista ah ee plugins-yada WordPress oo leh in ka badan 400 kun oo rakibo

Seddex qaybood oo caan ah oo loogu talagalay nidaamka maaraynta nuxurka mareegaha WordPress, oo leh in ka badan 400 kun oo rakibo, la aqoonsaday baylahda halista ah:

  • Nuglaanta in plugin ah InfiniteWP macmiilka, kaas oo leh in ka badan 300 kun oo rakibo firfircoon, waxay kuu ogolaaneysaa inaad ku xirto adigoon xaqiijin maamulaha goobta. Maadaama plugin-ku loo qorsheeyay inuu mideeyo maamulka dhowr goobood oo server-ka ah, weeraryahanku wuxuu awood u yeelan karaa inuu maamulo dhammaan goobaha loo adeego iyadoo la adeegsanayo Macmiilka InfiniteWP hal mar. Si aad u weerarto, waa ku filan tahay in la ogaado gelitaanka isticmaalaha ee leh xuquuqda maamulka, ka dibna u dir codsi POST si gaar ah loo nashqadeeyay (tilmaamaya halbeegga β€œadd_site” ama β€œreadd_site”), waxaad geli kartaa is-dhexgalka maamulka oo leh xuquuqaha isticmaalaha. Nuglaanta waxaa sababa qalad ku yimid hirgelinta hawsha gelitaanka tooska ah.
    dhibaato meesha laga saaray Siideynta Macmiilka InfiniteWP 1.9.4.5.

  • Laba baylah in plugin ah Dib u habeynta Xogta WP, kaas oo loo isticmaalo ku dhawaad ​​80 kun oo goobood. Nuglaanta ugu horeysa waxay kuu ogolaaneysaa inaad dib u dejiso waxyaabaha ku jira miis kasta oo ku jira keydka xogta ilaa heerka bilowga adiga oo aan gudbin xaqiijinta (taasoo keentay xaalada rakibaad cusub oo WordPress ah, tirtirida xogta la xiriirta goobta). Dhibaatadu waxay ka timid hubinta ogolaanshaha maqan marka la fulinayo hawsha dib u dejinta.

    Nuglaanta labaad ee Dib-u-dejinta Xogta WP waxay u baahan tahay marin la xaqiijiyay (koontada leh xuquuqaha macaamiisha ugu yar ayaa ku filan) waxayna kuu oggolaaneysaa inaad hesho mudnaanta maamulaha goobta (waxaad ka tirtiri kartaa dhammaan isticmaaleyaasha miiska wp_users, ka dib isticmaale hadda soo haray waxaa loola dhaqmi doonaa sidii maamulaha). Arrimaha lagu xalliyay siidaynta 3.15.

  • Nuglaanta in plugin ah Waqtiga WP Capsule, kaas oo leh in ka badan 20 kun oo rakibo, wuxuu kuu ogolaanayaa inaad ku xirto xuquuqda maamulka iyada oo aan la xaqiijin. Si loo qaado weerar, waa ku filan inaad ku darto laynka IWP_JSON_PREFIX codsiga POST, iyo haddii ay jirto, wptc_login_as_admin shaqada waxaa loo yaqaan iyada oo aan wax hubin ah. Dhib meesha laga saaray siidaynta 1.21.16.

    Nuglaanta halista ah ee plugins-yada WordPress oo leh in ka badan 400 kun oo rakibo

Source: opennet.ru

Add a comment