→ برگشت به فید آسیبپذیریها
CVE-2026-28171 · woocommerce-file-approval
حذف غیرمجاز فایلها در افزونه WooCommerce File Approval (Arbitrary File Deletion)
افزونه WooCommerce File Approval برای وردپرس در تمام نسخههای تا و شامل 10.7 به دلیل اعتبارسنجی ناکافی مسیر فایل، در برابر حذف غیرمجاز فایلها آسیبپذیر است. این آسیبپذیری به مهاجمان احراز هویت نشده امکان حذف فایلهای دلخواه روی سرور را میدهد که میتواند به راحتی منجر به اجرای کد از راه دور شود، مانند حذف فایل wp-config.php. از آنجا که پچ امنیتی رسمی هنوز منتشر نشده است، اکیداً توصیه میشود افزونه را موقتاً غیرفعال کرده یا از فایروال برنامه وب (WAF) استفاده کنید.
نسخههای تحت تأثیر
<= 10.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته woocommerce-file-approval را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.