→ برگشت به فید آسیبپذیریها
CVE-2026-32463 · sync-post-with-other-site
آپلود فایل دلخواه (Arbitrary File Upload) در افزونه Sync Post With Other Site
افزونه Sync Post With Other Site وردپرس تا نسخه ۱.۹.۳ به دلیل فقدان اعتبارسنجی نوع فایل، آسیبپذیر به آپلود فایل دلخواه است. مهاجمان احراز هویتشده با دسترسی سطح Contributor و بالاتر میتوانند فایلهای مخرب را روی سرور سایت آپلود کنند که منجر به اجرای کد از راه دور (RCE) میشود. توصیه میشود افزونه را فوراً به آخرین نسخه بهروزرسانی کنید تا این ریسک امنیتی برطرف شود.
نسخههای تحت تأثیر
<= 1.9.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته sync-post-with-other-site را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.