→ برگشت به فید آسیبپذیریها
CVE-2026-85652 · photo-gallery
تزریق کدهای SQL (SQL Injection) از طریق ویژگی album_id شورتکد در افزونه Photo Gallery by 10Web
افزونه Photo Gallery by 10Web در نسخههای تا ۱.۸.۴۴ به دلیل escape ناکافی پارامتر album_id در شورتکد و عدم آمادهسازی مناسب کوئری SQL، در برابر تزریق SQL مبتنی بر زمان آسیبپذیر است. مهاجمان احراز هویتشده با دسترسی نویسنده یا بالاتر میتوانند payload را در پست منتشرشده ذخیره کنند تا هنگام رندر توسط بازدیدکنندگان اجرا شده و اطلاعات حساس پایگاه داده استخراج شود. با وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه بالاتر از ۱.۸.۴۴ بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.8.44
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته photo-gallery را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/photo-gallery/tags/1.8.42/framework/WDWLibrary.php#L75 ↗
- https://plugins.trac.wordpress.org/browser/photo-gallery/tags/1.8.42/frontend/controllers/controller.php#L51 ↗
- https://plugins.trac.wordpress.org/browser/photo-gallery/tags/1.8.42/frontend/models/model.php#L172 ↗
- https://plugins.trac.wordpress.org/browser/photo-gallery/tags/1.8.42/frontend/models/model.php#L178 ↗
- https://plugins.trac.wordpress.org/browser/photo-gallery/tags/1.8.44/framework/WDWLibrary.php#L75 ↗
- https://plugins.trac.wordpress.org/browser/photo-gallery/tags/1.8.44/frontend/controllers/controller.php#L51 ↗
- https://plugins.trac.wordpress.org/browser/photo-gallery/tags/1.8.44/frontend/models/model.php#L172 ↗
- https://plugins.trac.wordpress.org/browser/photo-gallery/tags/1.8.44/frontend/models/model.php#L178 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3687152%40photo-gallery&new=3687152%40photo-gallery ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c9dca86f-b853-4d29-ae43-bd6ea74d058d?source=cve ↗