→ برگشت به فید آسیبپذیریها
CVE-2026-82193 · wpvivid-backuprestore
آپلود فایل دلخواه و اجرای کد از راه دور (RCE) در افزونه WPvivid-BackupRestore
آسیبپذیری امنیتی افزونه WPvivid-BackupRestore به دلیل عدم اعتبارسنجی نوع فایلها، به مهاجمان احراز هویتشده با سطح دسترسی ادمین اجازه میدهد فایلهای دلخواه را روی سرور سایت آپلود کنند. این امر میتواند منجر به اجرای کد از راه دور (RCE) شود. این مشکل در همه نسخههای تا ۰.۹.۱۳۴ وجود دارد و توصیه اکید به بهروزرسانی فوری افزونه به نسخه ۰.۹.۱۳۴ یا بالاتر برای رفع این تهدید امنیتی است.
نسخههای تحت تأثیر
< 0.9.134
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wpvivid-backuprestore را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.