→ برگشت به فید آسیبپذیریها
CVE-2026-18386 · wp-backitup
آسیبپذیری خواندن غیرمجاز فایلها (Arbitrary File Read) در افزونه وردپرس wp-backitup
افزونه WP BackItUp Community Edition وردپرس در نسخههای تا 2.1.0 به دلیل عدم اعتبارسنجی صحیح پارامتر 'backup_file'، در برابر آسیبپذیری پیمایش دایرکتوری (Directory Traversal) آسیبپذیر است. این نقص امنیتی به مهاجمان احراز هویتشده با سطح دسترسی مدیر (Administrator) اجازه میدهد تا محتویات فایلهای دلخواه و حساس موجود روی سرور را بخوانند. برای رفع این مشکل، توصیه میشود افزونه بلافاصله به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 2.1.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-backitup را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/wp-backitup/tags/2.0.0/lib/includes/class-wpbackitup-admin.php#L1391 ↗
- https://plugins.trac.wordpress.org/browser/wp-backitup/tags/2.0.0/lib/includes/handler_download.php#L30 ↗
- https://plugins.trac.wordpress.org/browser/wp-backitup/tags/2.0.0/lib/includes/handler_download.php#L73 ↗
- https://plugins.trac.wordpress.org/browser/wp-backitup/tags/2.0.0/lib/includes/handler_download.php#L77 ↗
- https://plugins.trac.wordpress.org/browser/wp-backitup/tags/2.1.0/lib/includes/class-wpbackitup-admin.php#L1391 ↗
- https://plugins.trac.wordpress.org/browser/wp-backitup/tags/2.1.0/lib/includes/handler_download.php#L30 ↗
- https://plugins.trac.wordpress.org/browser/wp-backitup/tags/2.1.0/lib/includes/handler_download.php#L73 ↗
- https://plugins.trac.wordpress.org/browser/wp-backitup/tags/2.1.0/lib/includes/handler_download.php#L77 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/50272c8a-2e23-490d-8865-68ae49228895?source=cve ↗