→ برگشت به فید آسیبپذیریها
CVE-2026-57389 · groundhogg
حذف دلخواه فایل (Arbitrary File Deletion) در افزونه Groundhogg
افزونه Groundhogg برای وردپرس تا نسخه 4.4.1 به دلیل عدم اعتبارسنجی کافی مسیر فایل، در برابر آسیبپذیری حذف دلخواه فایل آسیبپذیر است. این نقص به مهاجمان احراز هویت شده با سطح دسترسی Custom و بالاتر اجازه میدهد تا فایلهای حساس سرور (مانند wp-config.php) را حذف کنند که این امر میتواند به راحتی منجر به اجرای کد از راه دور (RCE) شود.
نسخههای تحت تأثیر
<= 4.4.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته groundhogg را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.