→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-14975 · wp-file-download

نمایش محتوای فایل‌های دلخواه از طریق مسیرگذاری دایرکتوری (Directory Traversal) در افزونه WP File Download

متوسط plugin CVSS 6.5

آسیب‌پذیری مسیرگذاری دایرکتوری (Directory Traversal) در افزونه WP File Download (نسخه‌های <= 6.3.8) به مهاجمان احراز هویت‌شده با سطح دسترسی subscriber اجازه می‌دهد تا از طریق پارامتر 'remoteurl' محتوای فایل‌های دلخواه روی سرور را بخوانند. مهاجمان ابتدا مقدار post-meta _wpfd_file_metadata['file'] را مسموم می‌کنند و سپس نقطه پایانی استریمینگ که روی init hook شده و بدون نیاز به احراز هویت است، مسیر فایل‌های مسیرگذاری‌شده را به هر فراخوانی‌کننده‌ای، از جمله بازدیدکنندگان غیراحراز هویت، ارسال می‌کند که می‌تواند شامل اطلاعات حساس باشد. توصیه فوری به به‌روزرسانی افزونه به نسخه 6.3.9 یا بالاتر برای جلوگیری از افشای اطلاعات حساس در سایت.

نسخه‌های تحت تأثیر

<= 6.3.8

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wp-file-download را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.