→ برگشت به فید آسیبپذیریها
CVE-2026-78284 · masterstudy-lms-learning-management-system
حذف غیرمجاز فایلها (Arbitrary File Deletion) در افزونه MasterStudy LMS
افزونه MasterStudy LMS به دلیل اعتبارسنجی ناکافی مسیر فایل در تمام نسخههای تا ۳.۷.۴۲ در برابر حذف غیرمجاز فایلها آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند فایلهای دلخواه روی سرور را حذف کنند که این امر به راحتی منجر به اجرای کد از راه دور میشود، مانند حذف فایل wp-config.php. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.7.42
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته masterstudy-lms-learning-management-system را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.