→ برگشت به فید آسیبپذیریها
CVE-2026-103065 · kirki
اجرای کد از راه دور (RCE) در افزونه Kirki
افزونه Kirki در وردپرس به دلیل عدم اعتبارسنجی کافی ورودیهای کاربر در نسخههای تا 6.3.1، آسیبپذیر است. این نقص امنیتی به مهاجمان احراز هویتنشده اجازه میدهد تا کدهای دلخواه خود را از راه دور روی سرور اجرا کنند. برای رفع این آسیبپذیری، توصیه میشود افزونه خود را فورا به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 6.3.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته kirki را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.