→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-39752 · job-postings

حذف غیرمجاز فایل‌ها (Arbitrary File Deletion) در افزونه وردپرس Job Postings

بالا plugin CVSS 8.1

افزونه Job Postings وردپرس تا نسخه 2.8.2 به دلیل عدم اعتبارسنجی صحیح مسیر فایل، در برابر آسیب‌پذیری حذف غیرمجاز فایل‌ها آسیب‌پذیر است. این نقص امنیتی به مهاجمان احراز هویت شده با سطح دسترسی مشارکت‌کننده و بالاتر اجازه می‌دهد تا فایل‌های دلخواه را روی سرور حذف کنند که در صورت حذف فایل‌های حیاتی مانند wp-config.php، می‌تواند منجر به اجرای کد از راه دور شود. از آنجایی که تاکنون وصله رسمی برای این آسیب‌پذیری منتشر نشده است، اکیداً توصیه می‌شود تا زمان ارائه آپدیت، این افزونه را موقتاً غیرفعال کنید یا از قوانین محافظتی فایروال استفاده نمایید.

نسخه‌های تحت تأثیر

<= 2.8.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته job-postings را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.