→ برگشت به فید آسیبپذیریها
CVE-2026-84752 · rometheme-for-elementor
تزریق شیء PHP در افزونه rometheme-for-elementor
افزونه rometheme-for-elementor برای وردپرس در نسخههای کمتر یا مساوی ۲.۱.۵ آسیبپذیر به تزریق شیء PHP است. این آسیبپذیری به دلیل سریالایز کردن ورودیهای غیرقابل اعتماد ایجاد شده و مهاجمان با سطح دسترسی contributor و بالاتر میتوانند شیء PHP تزریق کنند که در صورت وجود زنجیره POP از افزونههای دیگر منجر به حذف فایلهای دلخواه، بازیابی دادههای حساس یا اجرای کد مخرب میشود. توصیه فوری: فوراً افزونه را به نسخه ۲.۱.۶ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.1.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rometheme-for-elementor را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.