→ برگشت به فید آسیبپذیریها
CVE-2026-76553 · wp-import-export-lite
حذف غیرمجاز دایرکتوریها (Arbitrary Directory Deletion) در افزونه WP Import Export Lite
افزونه WP Import Export Lite در نسخههای قبل از ۳.۹.۳۳ مسیر گرفتهشده از دادههای ذخیرهشده و تأمینشده توسط کاربر را پیش از حذف بازگشتی دایرکتوری اعتبارسنجی نمیکند. این آسیبپذیری به کاربرانی که مدیر قابلیتهای افزونه را به آنها تفویض کرده اجازه میدهد دایرکتوریهای دلخواه و تمام فایلهای داخل آنها را حتی خارج از ریشه وب حذف کنند و منجر به از دست رفتن دادهها یا اختلال جدی در سایت شود. توصیه میشود فوراً افزونه را به آخرین نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.9.33
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-import-export-lite را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.