→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81779 · newspapers-x

بک‌دور مخفی در قالب Newspapers X وردپرس منجر به اجرای کد از راه دور بدون احراز هویت

بحرانی theme CVSS 9.8

قالب Newspapers X وردپرس در نسخه‌های ۱.۰.۴۶ تا ۱.۰.۴۸ حاوی یک بک‌دور تعبیه‌شده است که به مهاجمان بدون نیاز به احراز هویت امکان اجرای کد دلخواه از راه دور (RCE) را می‌دهد. این آسیب‌پذیری بحرانی با امتیاز CVSS ۹.۸ می‌تواند منجر به کنترل کامل سایت، سرقت داده‌ها یا نصب بدافزار شود. توصیه می‌شود فوراً قالب را به نسخه بالاتر از ۱.۰.۴۸ به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

>= 1.0.46 & <= 1.0.48

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته newspapers-x را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.