→ برگشت به فید آسیبپذیریها
CVE-2026-84744 · wpforms-lite
اجرای شورتکد دلخواه (Arbitrary Shortcode Execution) در افزونه WPForms Lite
افزونه WPForms Lite در نسخههای ۱.۵.۰.۱ تا ۲.۰.۲ به دلیل استفاده از تابع do_shortcode() روی ورودیهای تأمینشده توسط کاربر، آسیبپذیر به اجرای شورتکد دلخواه است. مهاجمان بدون احراز هویت میتوانند شورتکدهای ثبتشده در سایت را اجرا کنند که بسته به شورتکدهای موجود ممکن است منجر به افشای دادهها یا انجام اقدامات مخرب شود. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به آخرین نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
>= 1.5.0.1 & <= 2.0.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wpforms-lite را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.