→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-15983 · super-forms

حذفیه غیرمجاز فایل و پوشه در افزونه Super Forms

بالا plugin CVSS 8.1

افزونه Super Forms برای وردپرس تا نسخه 6.3.316 به دلیل عدم اعتبارسنجی سطح دسترسی و عدم پاکسازی ورودی در عملگرهای AJAX، در برابر حذف غیرمجاز فایل‌ها و پوشه‌ها آسیب‌پذیر است. این آسیب‌پذیری به کاربران با سطح دسترسی مشترک (Subscriber) اجازه می‌دهد تا با سوءاستفاده از پارامترهای دستکاری‌شده، فایل‌های حساس سرور از جمله فایل‌های هسته را حذف کنند. توصیه می‌شود برای رفع این مشکل، افزونه بلافاصله به نسخه امن به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 6.3.316

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته super-forms را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.