→ برگشت به فید آسیبپذیریها
CVE-2026-12483 · sfwd-lms
آسیبپذیری آپلود نامحدود فایل در افزونه LearnDash LMS
افزونه LearnDash LMS وردپرس تا نسخه ۵.۱.۵ به دلیل اعتبارسنجی ناکافی ورودی در تابع learndash_fileupload_process که کل آرایه را پیمایش کرده اما تنها فایل اول را بررسی میکند، آسیبپذیر به آپلود نامحدود نوع فایل است. مهاجمان احراز هویتشده با دسترسی subscriber یا بالاتر که در دوره با آپلود تکلیف فعال ثبتنام کردهاند، میتوانند فایلهای PHP و سایر فایلهای غیرمجاز را در دایرکتوری wp-content/uploads/learndash/assignments/ آپلود کنند که در صورت پیکربندی نادرست سرور منجر به اجرای کد از راه دور میشود. بهروزرسانی فوری افزونه به نسخه بالاتر از ۵.۱.۵ برای رفع این آسیبپذیری ضروری است.
نسخههای تحت تأثیر
<= 5.1.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته sfwd-lms را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/a539ba27-ad9b-4fe6-8df4-71e262c7b158?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/a539ba27-ad9b-4fe6-8df4-71e262c7b158 ↗
- https://www.liquidweb.com/software/learndash/ ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/a539ba27-ad9b-4fe6-8df4-71e262c7b158?source=cve ↗