→ برگشت به فید آسیب‌پذیری‌ها CVE-2025-69129 · wordpress-woocommerce-scraper

آپلود فایل دلخواه بدون احراز هویت در افزونه WordPress & WooCommerce Scraper

بحرانی plugin CVSS 10.0

این آسیب‌پذیری بحرانی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، فایل‌های مخرب خود را روی سرور بارگذاری کنند. این نقص می‌تواند منجر به کنترل کامل مهاجم بر روی وب‌سایت آسیب‌پذیر شود. توصیه می‌شود در صورت انتشار نسخه اصلاح‌شده، افزونه را سریعاً به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.0.7

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wordpress-woocommerce-scraper را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.