→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-39770 · doctreat

آپلود فایل غیرمجاز بدون احراز هویت (File Upload) در قالب Doctreat - Hospitals and Doctors Directory WordPress Listing Theme

بحرانی theme CVSS 9.8

The Doctreat - Hospitals and Doctors Directory WordPress Listing Theme theme for WordPress is vulnerable to Arbitrary File Upload in all versions up to, and including, 1.7.0. This is due to missing file type validation. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server, which may make remote code execution possible.

نسخه‌های تحت تأثیر

<= 1.7.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته doctreat را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.