The Subscribe To Comments Reloaded plugin for WordPress is vulnerable to unauthorized modification of data due to a leaked secret key and usage of a weak hash generation algorithm in all versions up to, and including, 240119. This makes it possible for unauthenticated attackers to extract the global key from any public post page, forge authorization keys and manage comment subscription preferences for arbitrary users
The Subscribe To Comments Reloaded WordPress plugin contains a vulnerability allowing unauthenticated attackers to extract secret keys and forge authorization tokens. This enables unauthorized modification of comment subscription preferences for arbitrary users across affected WordPress installations.
تحتوي الإضافة على خوارزمية ضعيفة لتوليد التجزئة وتسريب مفتاح سري يمكن استخراجه من صفحات المنشورات العامة. يمكّن هذا المهاجمين من تزوير مفاتيح التفويض وإدارة تفضيلات الاشتراك في التعليقات لأي مستخدم دون مصادقة.
The Subscribe To Comments Reloaded WordPress plugin contains a vulnerability allowing unauthenticated attackers to extract secret keys and forge authorization tokens. This enables unauthorized modification of comment subscription preferences for arbitrary users across affected WordPress installations.
Update the Subscribe To Comments Reloaded plugin to version 240120 or later immediately. Disable the plugin if updates are unavailable. Review and reset any exposed authentication keys. Implement Web Application Firewall rules to detect suspicious comment subscription requests. Monitor user accounts for unauthorized subscription changes.
قم بتحديث إضافة Subscribe To Comments Reloaded إلى الإصدار 240120 أو أحدث فوراً. عطّل الإضافة إذا لم تتوفر تحديثات. راجع وأعد تعيين أي مفاتيح مصادقة مكشوفة. طبّق قواعد جدار الحماية لاكتشاف طلبات الاشتراك المريبة. راقب حسابات المستخدمين للتغييرات غير المصرح بها.