→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-13430 · post-export-import-with-media

بارگذاری فایل غیرمجاز در افزونه Post Export Import with Media

بالا plugin CVSS 7.2

افزونه Post Export Import with Media در وردپرس تا نسخه 1.13.1 به دلیل عدم اعتبارسنجی صحیح پسوند فایل و دور زدن مکانیزم بررسی پسوند با استفاده از نقطه در انتهای نام فایل، نسبت به بارگذاری فایل دلخواه آسیب‌پذیر است. مهاجمان احراز هویت شده با سطح دسترسی مدیر (Administrator) می‌توانند از این نقص سوءاستفاده کرده و فایل‌های مخرب را در دایرکتوری آپلود وردپرس بارگذاری و اجرا کنند که منجر به خطر امنیتی شدید برای سایت می‌شود.

نسخه‌های تحت تأثیر

<= 1.13.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته post-export-import-with-media را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.