→ برگشت به فید آسیبپذیریها
CVE-2026-14484 · rapisafe-multi-file-cf7
آپلود فایل غیرمجاز (Arbitrary File Upload) در افزونه RapiSafe
در افزونه «RapiSafe» در نسخههای <= 1.0.4.، یک آسیبپذیری امنیتی شناسایی شده است. این نقص امنیتی به مهاجمان احراز هویتشده این امکان را میدهد که کدهای مخرب دلخواه را بر روی سرور اجرا کرده و کنترل کامل سایت را به دست گیرند. وصله رسمی برای این آسیبپذیری منتشر شده و بهروزرسانی فوری به آخرین نسخه الزامی است.
نسخههای تحت تأثیر
<= 1.0.4.
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rapisafe-multi-file-cf7 را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/rapisafe-multi-file-cf7/trunk/src/RSMFCF7_Assets.php#L201 ↗
- https://plugins.trac.wordpress.org/browser/rapisafe-multi-file-cf7/trunk/src/RSMFCF7_Assets.php#L235 ↗
- https://plugins.trac.wordpress.org/browser/rapisafe-multi-file-cf7/trunk/src/RSMFCF7_Assets.php#L237 ↗
- https://plugins.trac.wordpress.org/browser/rapisafe-multi-file-cf7/trunk/src/RSMFCF7_Assets.php#L244 ↗
- https://plugins.trac.wordpress.org/browser/rapisafe-multi-file-cf7/trunk/src/RSMFCF7_Assets.php#L264 ↗
- https://plugins.trac.wordpress.org/browser/rapisafe-multi-file-cf7/trunk/src/RSMFCF7_Plugin.php#L49 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/49f67bbb-cbd0-40ae-ae00-9cb72b041e22?source=cve ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/49f67bbb-cbd0-40ae-ae00-9cb72b041e22?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/49f67bbb-cbd0-40ae-ae00-9cb72b041e22 ↗