→ برگشت به فید آسیبپذیریها
CVE-2026-76549 · updraftplus-wp-backup-migration
آسیبپذیری جعل درخواست بینسایتی (CSRF) در افزونه UpdraftPlus
افزونه UpdraftPlus در نسخههای ۱.۲۶.۷ و پایینتر فاقد بررسیهای امنیتی CSRF در یکی از عملکردهای مدیریت پشتیبانگیری خود است. این نقص به مهاجمان اجازه میدهد تا با استفاده از یک لینک دستکاریشده، مدیر سایت را وادار کنند تا نسخه پشتیبان موجود را بازیابی کرده و پایگاه داده و فایلهای سایت را به حالت قبل بازگرداند.
نسخههای تحت تأثیر
<= 1.26.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته updraftplus-wp-backup-migration را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.