→ برگشت به فید آسیبپذیریها
CVE-2026-18561 · unlimited-elements-for-elementor
نشت SQL در افزونه Unlimited Elements for Elementor
این آسیبپذیری به دلیل عدم سانیتیز کافی پارامتر addontype و عدم آمادهسازی کوئری SQL در تابع getWhereString() رخ میدهد. مهاجمان غیرمجاز میتوانند با ارسال آرایه به عنوان مقدار این پارامتر، عنصر صفر را بدون پاکسازی به عنوان عملگر مقایسهای SQL استفاده کنند و آن را به WHERE clause اضافه نمایند که منجر به تزریق دستورات اضافی و استخراج اطلاعات حساس از پایگاه داده میشود. سطح دسترسی مهاجم غیرمجاز است و مخاطرات شامل سرقت دادههای حساس، از دست دادن اطلاعات یا حتی کنترل کامل سایت میباشد. توصیه فوری: بلافاصله به نسخه 2.0.17 یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.0.16
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته unlimited-elements-for-elementor را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/969d605d-e093-447c-abf7-0d56cb3ac569?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/969d605d-e093-447c-abf7-0d56cb3ac569 ↗
- https://plugins.trac.wordpress.org/browser/unlimited-elements-for-elementor/trunk/inc_php/framework/db.class.php#L216 ↗
- https://plugins.trac.wordpress.org/browser/unlimited-elements-for-elementor/trunk/inc_php/unitecreator_actions.class.php#L87 ↗
- https://plugins.trac.wordpress.org/browser/unlimited-elements-for-elementor/trunk/inc_php/unitecreator_addon.class.php#L304 ↗
- https://plugins.trac.wordpress.org/browser/unlimited-elements-for-elementor/trunk/inc_php/unitecreator_addons.class.php#L1387 ↗
- https://plugins.trac.wordpress.org/browser/unlimited-elements-for-elementor/trunk/provider/provider_functions.class.php#L611 ↗
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3661670%40unlimited-elements-for-elementor%2Ftrunk&old=3628543%40unlimited-elements-for-elementor%2Ftrunk&sfp_email=&sfph_mail= ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/969d605d-e093-447c-abf7-0d56cb3ac569?source=cve ↗