→ برگشت به فید آسیبپذیریها
CVE-2026-80518 · wp-ultimate-csv-importer
افشای اطلاعات در افزونه وردپرس WP Ultimate CSV Importer
افزونه WP Ultimate CSV Importer پیش از نسخه 9.2 از یک کلید محرمانه اختصاصی برای تعیین مسیر ذخیرهسازی فایلهای گزارش واردسازی استفاده نمیکند و دسترسی مستقیم به آنها را مسدود نمیسازد. این نقص امنیتی به مهاجمان احرازویتنشده اجازه میدهد تا دادههای شخصی کاربران واردشده از طریق فایلهای CSV را بهطور غیرمجاز بازیابی کنند. توصیه میشود برای رفع این آسیبپذیری، افزونه خود را فوراََ به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 9.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-ultimate-csv-importer را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.