→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-12483 · sfwd-lms

آسیب‌پذیری آپلود نامحدود فایل در افزونه LearnDash LMS

بالا plugin CVSS 7.5

افزونه LearnDash LMS وردپرس تا نسخه ۵.۱.۵ به دلیل اعتبارسنجی ناکافی ورودی در تابع learndash_fileupload_process که کل آرایه را پیمایش کرده اما تنها فایل اول را بررسی می‌کند، آسیب‌پذیر به آپلود نامحدود نوع فایل است. مهاجمان احراز هویت‌شده با دسترسی subscriber یا بالاتر که در دوره با آپلود تکلیف فعال ثبت‌نام کرده‌اند، می‌توانند فایل‌های PHP و سایر فایل‌های غیرمجاز را در دایرکتوری wp-content/uploads/learndash/assignments/ آپلود کنند که در صورت پیکربندی نادرست سرور منجر به اجرای کد از راه دور می‌شود. به‌روزرسانی فوری افزونه به نسخه بالاتر از ۵.۱.۵ برای رفع این آسیب‌پذیری ضروری است.

نسخه‌های تحت تأثیر

<= 5.1.5

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته sfwd-lms را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.