→ برگشت به فید آسیبپذیریها
CVE-2026-81810 · all-in-one-wp-migration-and-backup
افزایش سطح دسترسی (Privilege Escalation) در افزونه All-in-One WP Migration and Backup
افزونه All-in-One WP Migration and Backup در نسخههای ۷.۱۱۱ و پایینتر هیچ بررسی قابلیتی روی چندین اکشن AJAX انجام نمیدهد و تنها با یک راز سراسری نصب که به کاربران دارای مجوز صادرات افشا میشود محدود میگردد. این نقص به مهاجمی با دسترسی صادرات اجازه میدهد آرشیو دلخواهی وارد کرده و دسترسی مدیرکل را کسب کند که منجر به کنترل کامل وبسایت میشود. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 7.111
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته all-in-one-wp-migration-and-backup را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.