→ برگشت به فید آسیبپذیریها
CVE-2026-56055 · realhomes
تزریق شیء PHP (PHP Object Injection) در قالب RH - Real Estate
قالب RH - Real Estate وردپرس در نسخههای تا 4.5.3 از طریق بازسازی دادههای نامعتبر (Deserialization)، مستعد آسیبپذیری تزریق شیء PHP است. این نقص امنیتی به مهاجمان احراز هویت شده با سطح دسترسی مشترک (Subscriber) و بالاتر اجازه میدهد تا شیء PHP تزریق کنند که در حضور یک زنجیره POP مناسب میتواند منجر به حذف فایل، افشای اطلاعات حساس یا اجرای کد شود.
نسخههای تحت تأثیر
<= 4.5.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته realhomes را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.