→ برگشت به فید آسیبپذیریها
CVE-2026-80494 · yogeta-wp-cloud
خواندن غیرمجاز فایلها (Arbitrary File Read) در افزونه Yogeta WP Cloud
افزونه Yogeta WP Cloud وردپرس در تمامی نسخههای تا و شامل ۱.۰ به دلیل اعتبارسنجی ناکافی مسیر تأمینشده توسط کاربر، در برابر خواندن غیرمجاز فایلها آسیبپذیر است. مهاجمان بدون نیاز به احراز هویت میتوانند فایلهای دلخواه روی سرور از جمله فایلهای پیکربندی حساس را بخوانند و اطلاعات محرمانه را افشا کنند. از آنجا که پچ رسمی هنوز منتشر نشده است، اکیداً توصیه میشود افزونه را موقتاً غیرفعال کرده یا از فایروال وب استفاده نمایید.
نسخههای تحت تأثیر
<= 1.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته yogeta-wp-cloud را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.