→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81347 · frontend-admin-by-dynamiapps

حذف فایل‌های حیاتی توسط مهاجمان غیراحراز هویت در افزونه Frontend Admin by DynamiApps

بالا plugin CVSS 8.2

افزونه Frontend Admin by DynamiApps نسخه‌های قبل از 3.29.13 مسیر دایرکتوری قابل کنترل توسط کاربر را قبل از حذف فایل‌ها اعتبارسانی نمی‌کند و به مهاجمان غیرمجاز اجازه می‌دهد فایل‌هایی را خارج از دایرکتوری مورد نظر حذف کنند، از جمله فایل index.php و .htaccess در ریشه وردپرس که می‌تواند سایت را غیرعملکردی کند. این آسیب‌پذیری با پیکربندی غیرپیش‌فرض فرم قابل بهره‌برداری است. توصیه اکید به به‌روزرسانی فوری افزونه به نسخه 3.29.13 یا بالاتر.

نسخه‌های تحت تأثیر

<= 3.29.13

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته frontend-admin-by-dynamiapps را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.