→ برگشت به فید آسیبپذیریها
CVE-2026-39770 · doctreat
آپلود فایل غیرمجاز بدون احراز هویت (File Upload) در قالب Doctreat - Hospitals and Doctors Directory WordPress Listing Theme
The Doctreat - Hospitals and Doctors Directory WordPress Listing Theme theme for WordPress is vulnerable to Arbitrary File Upload in all versions up to, and including, 1.7.0. This is due to missing file type validation. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server, which may make remote code execution possible.
نسخههای تحت تأثیر
<= 1.7.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته doctreat را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.