وبسایتهای وردپرسی پلاگین Advanced Custom Fields را سریعاً آپدیت نمایند!
هکرها و افراد سودجو بهصورت فعال در حال بهرهبرداری از یک آسیبپذیری در پلاگین “Advanced Custom Fields” وردپرس میباشند که اخیراً با انتشار یک بهروزرسانی مرتفع گشته است. این بهرهبرداری درست 24 ساعت پس از انتشار عمومی اثبات مفهومی (Proof of Concept یا بهاختصار PoC) آغاز گشته است. آسیبپذیری مورد بحث CVE-2023-30777 میباشد که یک حفره امنیتی نقص اسکریپت نویسی متقابل منعکس شده (XSS) به شمار رفته و به مهاجمان ناشناس اجازه میدهد تا به