→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-85200 · geo-my-wp

آسیب‌پذیری شامل‌سازی فایل محلی (LFI) در افزونه geo-my-wp

بالا plugin CVSS 7.5

افزونه geo-my-wp وردپرس از طریق تابع gmw_posts_locator_ajax_info_window_loader دچار آسیب‌پذیری شامل‌سازی فایل محلی (LFI) در نسخه‌های تا 4.5.5.3 است. این نقص امنیتی به مهاجمان احرازویت‌نشده اجازه می‌دهد فایل‌های PHP دلخواه را روی سرور اجرا کرده و به اجرای کد از راه دور یا دسترسی به اطلاعات حساس دست یابند. برای رفع این مشکل، فوراً افزونه را به نسخه ایمن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 4.5.5.3

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته geo-my-wp را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.