Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the MWP-Firewall domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/E4wU9yBtpX5OW19y/wpf202503/public_html/wp-includes/functions.php on line 6121

Deprecated: Creation of dynamic property SureCart\Licensing\Updater::$cache_key is deprecated in /home/E4wU9yBtpX5OW19y/wpf202503/public_html/wp-content/plugins/MWP-Firewall/licensing/src/Updater.php on line 22
wordpress – WP-Firewall

ওয়ার্ডপ্রেস

(CVE-2015-10143) Secure WordPress Themes Against Unauthorized Options Updates cover

(CVE-2015-10143) অননুমোদিত বিকল্প আপডেটের বিরুদ্ধে ওয়ার্ডপ্রেস থিমগুলিকে সুরক্ষিত করুন

প্ল্যাটফর্ম ওয়ার্ডপ্রেস থিমের একটি গুরুত্বপূর্ণ দুর্বলতা (সংস্করণ <1.4.4) allows unauthorized option updates, risking full site compromise. Immediate theme update and security measures are crucial to protect your site.

[CVE-2025-6053] Zuppler Online Ordering Protect Your WordPress Site from CSRF and XSS Risks cover

[CVE-2025-6053] Zuppler অনলাইন অর্ডারিং আপনার ওয়ার্ডপ্রেস সাইটকে CSRF এবং XSS ঝুঁকি থেকে রক্ষা করুন

Zuppler অনলাইন অর্ডারিং প্লাগইনের একটি গুরুতর দুর্বলতা (v2.1.0 পর্যন্ত) CSRF এবং সঞ্চিত XSS শোষণের মাধ্যমে WordPress সাইটগুলির জন্য হুমকিস্বরূপ। কোনও অফিসিয়াল প্যাচ ছাড়া, সাইট মালিকদের তাদের ওয়েবসাইটগুলিকে সুরক্ষিত করার জন্য তাৎক্ষণিক পদক্ষেপ নিতে হবে, যেমন প্লাগইনটি নিষ্ক্রিয় করা এবং একটি পরিচালিত WAF নিয়োগ করা।

[CVE-2023-2921] WordPress Short URL Secure WordPress Short URL Plugin from SQL Injection Risks cover

[CVE-2023-2921] SQL ইনজেকশন ঝুঁকি থেকে ওয়ার্ডপ্রেস শর্ট URL নিরাপদ ওয়ার্ডপ্রেস শর্ট URL প্লাগইন

একটি গুরুত্বপূর্ণ SQL ইনজেকশন দুর্বলতা 1.6.8 পর্যন্ত WordPress Short URL প্লাগইন সংস্করণগুলিকে প্রভাবিত করে, যার ফলে গ্রাহক অ্যাক্সেস সহ আক্রমণকারীদের ক্ষতিকারক SQL কমান্ড কার্যকর করতে দেয়। এখনও কোনও প্যাচ উপলব্ধ নেই। প্লাগইনটি অক্ষম করুন এবং অবিলম্বে সুরক্ষা ব্যবস্থা প্রয়োগ করুন।

CVE-2025-3455 [1 Click WordPress Migration Plugin] Secure Your WordPress Migration from Unauthorized File Uploads cover

CVE-2025-3455 [১ ক্লিক ওয়ার্ডপ্রেস মাইগ্রেশন প্লাগইন] অননুমোদিত ফাইল আপলোড থেকে আপনার ওয়ার্ডপ্রেস মাইগ্রেশন সুরক্ষিত করুন

“১ ক্লিক ওয়ার্ডপ্রেস মাইগ্রেশন” প্লাগইনে একটি গুরুতর দুর্বলতা (CVE-2025-3455) প্রমাণিত ব্যবহারকারীদের ক্ষতিকারক ফাইল আপলোড করার সুযোগ করে দেয়। কোনও প্যাচ উপলব্ধ না থাকায়, সাইট টেকওভার এবং ডেটা চুরি রোধ করার জন্য জরুরি প্রশমন প্রয়োজন। শক্তিশালী প্রতিরক্ষা নিশ্চিত করুন এবং রিয়েল-টাইম সুরক্ষার জন্য WP-ফায়ারওয়ালের মতো একটি পরিচালিত WAF ব্যবহার করার কথা বিবেচনা করুন।