→ برگشت به فید آسیبپذیریها
CVE-2026-17602 · ssl-zen
آسیبپذیری خواندن غیرمجاز فایلها (Arbitrary File Read) در افزونه SSL Zen
افزونه SSL Zen برای وردپرس از طریق پارامتر 'file_name' دچار آسیبپذیری خواندن غیرمجاز فایلها (Arbitrary File Read) در تمامی نسخههای تا 4.7.42 است. این نقص امنیتی به مهاجمان احرازهویتشده با سطح دسترسی مدیر (Administrator) و بالاتر اجازه میدهد تا محتویات فایلهای دلخواه روی سرور را که ممکن است حاوی اطلاعات حساس باشند، مطالعه کنند. پچ امنیتی برای این باگ منتشر شده است و توصیه میشود افزونه خود را فوراََ به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 4.7.42
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ssl-zen را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/ssl-zen/tags/4.7.12/ssl_zen/classes/class.ssl_zen_admin.php#L492 ↗
- https://plugins.trac.wordpress.org/browser/ssl-zen/tags/4.7.12/ssl_zen/classes/class.ssl_zen_admin.php#L496 ↗
- https://plugins.trac.wordpress.org/browser/ssl-zen/tags/4.7.12/ssl_zen/classes/class.ssl_zen_admin.php#L54 ↗
- https://plugins.trac.wordpress.org/browser/ssl-zen/tags/4.7.42/ssl_zen/classes/class.ssl_zen_admin.php#L492 ↗
- https://plugins.trac.wordpress.org/browser/ssl-zen/tags/4.7.42/ssl_zen/classes/class.ssl_zen_admin.php#L496 ↗
- https://plugins.trac.wordpress.org/browser/ssl-zen/tags/4.7.42/ssl_zen/classes/class.ssl_zen_admin.php#L54 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3701590%40ssl-zen&new=3701590%40ssl-zen ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/6bf4cc39-3a26-462d-a540-2d53e53dfa66?source=cve ↗