→ برگشت به فید آسیبپذیریها
CVE-2026-77193 · eesy-id2wp-publish-indesign-html5
خواندن غیرمجاز فایلها (Arbitrary File Read) از طریق Path Traversal در افزونه eesy_ID2WP – Publish InDesign HTML5
افزونه eesy_ID2WP – Publish InDesign HTML5 در تمام نسخههای تا و شامل ۱.۰.۳ از طریق پارامتر id2wp_path آسیبپذیر به Path Traversal است. این آسیبپذیری به مهاجمان بدون نیاز به احراز هویت امکان خواندن محتوای فایلهای دلخواه روی سرور را میدهد که میتواند منجر به افشای اطلاعات حساس مانند فایلهای پیکربندی شود. با توجه به وجود وصله امنیتی، بهروزرسانی فوری افزونه به نسخه امن ضروری است.
نسخههای تحت تأثیر
<= 1.0.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته eesy-id2wp-publish-indesign-html5 را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ad266e0f-fc69-4550-b89c-c32ce1221ee4?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ad266e0f-fc69-4550-b89c-c32ce1221ee4 ↗
- https://plugins.trac.wordpress.org/changeset/3662793/ ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ad266e0f-fc69-4550-b89c-c32ce1221ee4?source=cve ↗