→ برگشت به فید آسیبپذیریها
CVE-2026-66670 · mane
شاملسازی فایل محلی (LFI) در تم Mane وردپرس
تم Mane برای وردپرس در نسخههای تا ۱.۷ آسیبپذیر به شاملسازی فایل محلی است. این آسیبپذیری به مهاجمان غیرمجاز اجازه میدهد تا فایلهای دلخواه را روی سرور شامل کنند و کد PHP دلخواه را اجرا نمایند. این امر میتواند کنترلهای دسترسی را دور بزند، دادههای حساس را به دست آورد یا اجرای کد را فراهم کند، بهویژه زمانی که تصاویر و فایلهای دیگر نوع «ایمن» آپلود شوند. توصیه فوری: بلافاصله تم Mane را به نسخه جدیدتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته mane را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.