→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84834 · wp-jobsearch

تزریق شیء PHP در افزونه wp-jobsearch

بالا plugin CVSS 8.1

افزونه JobSearch WP Job Board وردپرس در نسخه‌های ۳.۲.۰ و قبل از آن، به دلیل عدم اعتبارسنجی ورودی‌ها و بازسازی ناامن داده‌ها، آسیب‌پذیر به تزریق شیء PHP است. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه می‌دهد تا اشیاء PHP مخرب را تزریق کنند که در حضور یک زنجیره POP مناسب می‌تواند منجر به اجرای کد، حذف فایل‌ها یا افشای اطلاعات حساس شود. کاربران باید افزونه را در اسرع وقت به نسخه‌های امن‌تر به‌روزرسانی کنند.

نسخه‌های تحت تأثیر

<= 3.2.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wp-jobsearch را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.