→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-57696 · picture-gallery

حذف خودسرانه فایل در افزونه Picture Gallery

بالا plugin CVSS 8.1

افزونه Picture Gallery وردپرس تا نسخه 1.6.5 به دلیل عدم اعتبارسنجی کافی مسیر فایل، آسیب‌پذیر به حذف خودسرانه فایل‌ها است. مهاجمان احراز هویت شده با سطح دسترسی مشارکت‌کننده و بالاتر می‌توانند فایل‌های حساس سرور مانند wp-config.php را حذف کرده و به راحتی زمینه را برای اجرای کد از راه دور (RCE) فراهم کنند.

نسخه‌های تحت تأثیر

<= 1.6.5

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته picture-gallery را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.