→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-56055 · realhomes

تزریق شیء PHP (PHP Object Injection) در قالب RH - Real Estate

بالا theme CVSS 7.5

قالب RH - Real Estate وردپرس در نسخه‌های تا 4.5.3 از طریق بازسازی داده‌های نامعتبر (Deserialization)، مستعد آسیب‌پذیری تزریق شیء PHP است. این نقص امنیتی به مهاجمان احراز هویت شده با سطح دسترسی مشترک (Subscriber) و بالاتر اجازه می‌دهد تا شیء PHP تزریق کنند که در حضور یک زنجیره POP مناسب می‌تواند منجر به حذف فایل، افشای اطلاعات حساس یا اجرای کد شود.

نسخه‌های تحت تأثیر

<= 4.5.3

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته realhomes را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.