→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-82193 · wpvivid-backuprestore

آپلود فایل دلخواه و اجرای کد از راه دور (RCE) در افزونه WPvivid-BackupRestore

بالا plugin CVSS 7.2

آسیب‌پذیری امنیتی افزونه WPvivid-BackupRestore به دلیل عدم اعتبارسنجی نوع فایل‌ها، به مهاجمان احراز هویت‌شده با سطح دسترسی ادمین اجازه می‌دهد فایل‌های دلخواه را روی سرور سایت آپلود کنند. این امر می‌تواند منجر به اجرای کد از راه دور (RCE) شود. این مشکل در همه نسخه‌های تا ۰.۹.۱۳۴ وجود دارد و توصیه اکید به به‌روزرسانی فوری افزونه به نسخه ۰.۹.۱۳۴ یا بالاتر برای رفع این تهدید امنیتی است.

نسخه‌های تحت تأثیر

< 0.9.134

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wpvivid-backuprestore را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.