→ برگشت به فید آسیبپذیریها
CVE-2026-28570 · vavo-core
آسیبپذیری گنجاندن فایل محلی (LFI) در افزونه Vavo Core
افزونه Vavo Core وردپرس در نسخههای تا 2.3.0 دچار آسیبپذیری گنجاندن فایل محلی (LFI) است. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه میدهد تا فایلهای دلخواه را روی سرور فراخوانی و کدهای مخرب PHP را اجرا کنند که به طور بالقوه منجر به دسترسی غیرمجاز و افشای اطلاعات حساس میشود.
نسخههای تحت تأثیر
<= 2.3.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته vavo-core را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.