→ برگشت به فید آسیبپذیریها
CVE-2026-103348 · wp-ultimate-exporter
آسیبپذیری تزریق شیء PHP (Object Injection) در افزونه WP Ultimate Exporter
افزونه WP Ultimate Exporter وردپرس تا نسخه 3.0 در معرض آسیبپذیری تزریق شیء PHP قرار دارد که ناشی از عدم اعتبارسنجی ورودیهای نامطمئن است. این آسیبپذیری به مهاجمان احراز هویتشده با دسترسی سفارشی و بالاتر اجازه میدهد تا شیء PHP تزریق کنند که در حضور یک POP Chain میتواند منجر به اجرای کد، حذف فایلها یا دسترسی به اطلاعات حساس شود. توصیه میشود برای رفع این مشکل، افزونه را بلافاصله به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-ultimate-exporter را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.