→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-66670 · mane

شامل‌سازی فایل محلی (LFI) در تم Mane وردپرس

بالا theme CVSS 8.1

تم Mane برای وردپرس در نسخه‌های تا ۱.۷ آسیب‌پذیر به شامل‌سازی فایل محلی است. این آسیب‌پذیری به مهاجمان غیرمجاز اجازه می‌دهد تا فایل‌های دلخواه را روی سرور شامل کنند و کد PHP دلخواه را اجرا نمایند. این امر می‌تواند کنترل‌های دسترسی را دور بزند، داده‌های حساس را به دست آورد یا اجرای کد را فراهم کند، به‌ویژه زمانی که تصاویر و فایل‌های دیگر نوع «ایمن» آپلود شوند. توصیه فوری: بلافاصله تم Mane را به نسخه جدیدتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.7

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته mane را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.