→ برگشت به فید آسیبپذیریها
CVE-2026-85198 · multiple-pages-generator-by-porthas
تزریق کدهای SQL (SQL Injection) از طریق مسیر URL در افزونه MPG – Multiple Page Generator
افزونه MPG – Multiple Page Generator تا نسخه ۴.۲.۱ به دلیل escape ناکافی پارامتر مسیر URL و عدم آمادهسازی کوئری SQL، در برابر تزریق SQL آسیبپذیر است که به مهاجمان احراز هویتشده با سطح دسترسی مشترک و بالاتر امکان افزودن کوئریهای اضافی و استخراج اطلاعات حساس پایگاه داده را میدهد. این آسیبپذیری تنها زمانی قابل بهرهبرداری است که شورتکد [mpg_spintax] در محتوای سراسری مانند فوتر رندر شود. با توجه به وجود وصله امنیتی، بهروزرسانی فوری افزونه به نسخه امن ضروری است.
نسخههای تحت تأثیر
<= 4.2.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته multiple-pages-generator-by-porthas را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/multiple-pages-generator-by-porthas/tags/4.1.7/controllers/HookController.php#L594 ↗
- https://plugins.trac.wordpress.org/browser/multiple-pages-generator-by-porthas/tags/4.1.7/controllers/SpintaxController.php#L66 ↗
- https://plugins.trac.wordpress.org/browser/multiple-pages-generator-by-porthas/tags/4.1.7/helpers/Helper.php#L215 ↗
- https://plugins.trac.wordpress.org/browser/multiple-pages-generator-by-porthas/tags/4.2.0/controllers/HookController.php#L594 ↗
- https://plugins.trac.wordpress.org/browser/multiple-pages-generator-by-porthas/tags/4.2.0/controllers/SpintaxController.php#L66 ↗
- https://plugins.trac.wordpress.org/browser/multiple-pages-generator-by-porthas/tags/4.2.0/helpers/Helper.php#L215 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3687328%40multiple-pages-generator-by-porthas&new=3687328%40multiple-pages-generator-by-porthas ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/677004db-d8ac-410c-89d9-ee841d643ef7?source=cve ↗