→ برگشت به فید آسیبپذیریها
CVE-2026-57696 · picture-gallery
حذف خودسرانه فایل در افزونه Picture Gallery
افزونه Picture Gallery وردپرس تا نسخه 1.6.5 به دلیل عدم اعتبارسنجی کافی مسیر فایل، آسیبپذیر به حذف خودسرانه فایلها است. مهاجمان احراز هویت شده با سطح دسترسی مشارکتکننده و بالاتر میتوانند فایلهای حساس سرور مانند wp-config.php را حذف کرده و به راحتی زمینه را برای اجرای کد از راه دور (RCE) فراهم کنند.
نسخههای تحت تأثیر
<= 1.6.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته picture-gallery را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.