→ برگشت به فید آسیبپذیریها
CVE-2026-26212 · rara-one-click-demo-import
آپلود فایل دلخواه (Arbitrary File Upload) در افزونه Rara One Click Demo Import
افزونه Rara One Click Demo Import به دلیل فقدان اعتبارسنجی نوع فایل در نسخههای تا ۱.۳.۴ در برابر آپلود فایلهای دلخواه آسیبپذیر است. مهاجمان احراز هویتشده با دسترسی Administrator میتوانند فایلهای مخرب را روی سرور آپلود کنند که منجر به اجرای کد از راه دور میشود. توصیه میشود فوراً افزونه را به نسخه وصلهشده بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.3.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rara-one-click-demo-import را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/65b6bbe4-1c34-47f3-b637-c79d97383abf?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/65b6bbe4-1c34-47f3-b637-c79d97383abf ↗
- https://wordpress.com/plugins/rara-one-click-demo-import ↗
- https://www.vulncheck.com/advisories/rara-one-click-demo-import-arbitrary-file-upload-rce ↗