→ برگشت به فید آسیبپذیریها
CVE-2026-82923 · ai-website-builder
اجرای کد از راه دور و نصب غیرمجاز در افزونه AI Website Builder
این افزونه فاقد بررسیهای امنیتی و Nonce لازم در مسیرهای API است که به مهاجمان احراز هویتنشده اجازه میدهد اقدام به نصب و فعالسازی افزونهها و قالبها، بارگذاری فایلهای مخرب و حذف محتوای سایت کنند. در سرورهایی که امکان اجرای کدهای PHP را در دایرکتوری آپلود فراهم میکنند، این آسیبپذیری منجر به اجرای کد از راه دور (RCE) میشود. توصیه میشود فوری افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
تمام نسخههای قبل از وصله
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ai-website-builder را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.