→ برگشت به فید آسیبپذیریها
CVE-2026-76006 · gallery-photo-gallery
تزریق کدهای SQL (SQLi) در افزونه Photo Gallery by Ays
افزونه Photo Gallery by Ays در نسخههای تا و شامل ۶.۸.۲ به دلیل عدم escaping کافی پارامتر 's' و نبود prepared statement در کوئریهای SQL، در برابر تزریق SQL آسیبپذیر است. مهاجمان احراز هویتشده با دسترسی administrator میتوانند از مسیرهای record_count() و prepare_items() کوئریهای اضافی تزریق کرده و اطلاعات حساس دیتابیس را استخراج کنند که ریسک افشای دادههای سایت وردپرسی را به همراه دارد. برای رفع این مشکل، بهروزرسانی فوری افزونه به نسخه بالاتر از ۶.۸.۲ ضروری است.
نسخههای تحت تأثیر
<= 6.8.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته gallery-photo-gallery را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/gallery-photo-gallery/tags/6.8.2/includes/lists/class-gallery-photo-gallery-categories-list-table.php#L224 ↗
- https://plugins.trac.wordpress.org/browser/gallery-photo-gallery/tags/6.8.2/includes/lists/class-gallery-photo-gallery-categories-list-table.php#L226 ↗
- https://plugins.trac.wordpress.org/browser/gallery-photo-gallery/tags/6.8.2/includes/lists/class-gallery-photo-gallery-categories-list-table.php#L234 ↗
- https://plugins.trac.wordpress.org/browser/gallery-photo-gallery/tags/6.8.2/includes/lists/class-gallery-photo-gallery-categories-list-table.php#L428 ↗
- https://plugins.trac.wordpress.org/browser/gallery-photo-gallery/tags/6.8.2/includes/lists/class-gallery-photo-gallery-categories-list-table.php#L63 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3655818%40gallery-photo-gallery&new=3655818%40gallery-photo-gallery ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/7f45b7d0-6816-45dc-b373-b63a42bbb9f1?source=cve ↗