→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-79706 · breeze-cache

آسیب‌پذیری ایجاد فایل غیرمجاز (Arbitrary File Creation) در افزونه Breeze Cache

متوسط plugin CVSS 5.3

افزونه Breeze Cache در نسخه‌های ۲.۵.۱۳ و پیش از آن، ورودی‌های دریافتی از درخواست‌ها را پیش از ساخت مسیر فایل‌های کش بهوبی پاکسازی و اعتبارسنجی نمی‌کند. این نقص امنیتی به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا با سوءاستفاده از آن، فایل‌هایی را در نقاط دلخواه خارج از دایرکتوری تعیین‌شده برای کش روی سرور ایجاد کنند.

نسخه‌های تحت تأثیر

<= 2.5.13

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته breeze-cache را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.