→ برگشت به فید آسیبپذیریها
CVE-2026-66447 · wordpress-file-upload
آپلود فایل غیرمجاز (Arbitrary File Upload) در افزونه WordPress File Upload
در افزونه «WordPress File Upload» در نسخههای <= 5.1.7، یک آسیبپذیری امنیتی شناسایی شده است. این نقص امنیتی به مهاجمان غیرمجاز از راه دور (بدون نیاز به احراز هویت) این امکان را میدهد که کوئریهای مخرب SQL ارسال کرده و اطلاعات حساس دیتابیس را استخراج یا دستکاری کنند. وصله رسمی برای این آسیبپذیری منتشر شده و بهروزرسانی فوری به آخرین نسخه الزامی است.
نسخههای تحت تأثیر
<= 5.1.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordpress-file-upload را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://patchstack.com/database/wordpress/plugin/wp-file-upload/vulnerability/wordpress-wordpress-file-upload-plugin-5-1-7-sql-injection-vulnerability?_s_id=cve ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0368ec17-107c-476c-9627-b6a7ebc3c365?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0368ec17-107c-476c-9627-b6a7ebc3c365 ↗