→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81090 · gpx2graphics

جعل درخواست بین‌سایتی (CSRF) در افزونه Gpx2Graphics

بالا plugin CVSS 8.8

افزونه Gpx2Graphics وردپرس تا نسخه ۰.۳ به دلیل فقدان یا نادرست بودن اعتبارسنجی nonce در برابر جعل درخواست بین‌سایتی آسیب‌پذیر است. مهاجم بدون احراز هویت می‌تواند با فریب مدیر سایت (مانند کلیک روی لینک مخرب) فایل دلخواه آپلود کند و کنترل کامل وب‌سایت را به دست گیرد. پچ رسمی هنوز منتشر نشده است؛ توصیه می‌شود افزونه موقتاً غیرفعال شود یا از فایروال وب استفاده گردد.

نسخه‌های تحت تأثیر

<= 0.3

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته gpx2graphics را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.