→ برگشت به فید آسیبپذیریها
CVE-2026-14975 · wp-file-download
نمایش محتوای فایلهای دلخواه از طریق مسیرگذاری دایرکتوری (Directory Traversal) در افزونه WP File Download
آسیبپذیری مسیرگذاری دایرکتوری (Directory Traversal) در افزونه WP File Download (نسخههای <= 6.3.8) به مهاجمان احراز هویتشده با سطح دسترسی subscriber اجازه میدهد تا از طریق پارامتر 'remoteurl' محتوای فایلهای دلخواه روی سرور را بخوانند. مهاجمان ابتدا مقدار post-meta _wpfd_file_metadata['file'] را مسموم میکنند و سپس نقطه پایانی استریمینگ که روی init hook شده و بدون نیاز به احراز هویت است، مسیر فایلهای مسیرگذاریشده را به هر فراخوانیکنندهای، از جمله بازدیدکنندگان غیراحراز هویت، ارسال میکند که میتواند شامل اطلاعات حساس باشد. توصیه فوری به بهروزرسانی افزونه به نسخه 6.3.9 یا بالاتر برای جلوگیری از افشای اطلاعات حساس در سایت.
نسخههای تحت تأثیر
<= 6.3.8
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-file-download را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.