→ برگشت به فید آسیبپذیریها
CVE-2026-85097 · bricksforge
آپلود غیرمجاز فایل در افزونه Bricksforge
افزونه Bricksforge وردپرس در نسخههای تا 3.1.8.9 دارای آسیبپذیری آپلود غیرمجاز فایل است که به مهاجمان احراز هویتنشده اجازه میدهد از طریق دستکاری پارامترهای فرم و استفاده از فایلهای پلیگلوت، کدهای مخرب خود را روی سرور اجرا کنند. با توجه به وجود وصله امنیتی، توصیه میشود برای جلوگیری از ریسکهای احتمالی، افزونه بلافاصله به آخرین نسخه ایمن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 3.1.8.9
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته bricksforge را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.