→ برگشت به فید آسیبپذیریها
CVE-2026-42777 · aalto
آسیبپذیری شاملسازی فایل محلی (LFI) در قالب وردپرس aalto
قالب Aalto - Architecture and Interior Design نسخه ۱.۸ و پیشتر، دارای آسیبپذیری شاملسازی فایل محلی (LFI) است که به مهاجمان احراز هویتنشده اجازه میدهد فایلهای دلخواه را روی سرور فراخوانی و کدهای مخرب PHP را اجرا کنند. این آسیبپذیری میتواند منجر به دور زدن کنترلهای دسترسی، افشای اطلاعات حساس یا اجرای کد شود. با توجه به اینکه تاکنون پچ رسمی برای این آسیبپذیری منتشر نشده است، اکیداً توصیه میشود موقتاً این قالب غیرفعال شده یا از یک فایروال وب اپلیکیشن (WAF) برای محافظت استفاده شود.
نسخههای تحت تأثیر
<= 1.8
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته aalto را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.