→ برگشت به فید آسیبپذیریها
CVE-2026-86583 · import-users-from-csv-with-meta
افزایش سطح دسترسی (Privilege Escalation) در افزونه import-users-from-csv-with-meta
آسیبپذیری Privilege Escalation در افزونه import-users-from-csv-with-meta (نسخههای <= 2.4.17) به دلیل ناسازگاری escape character در exporter (fputcsv با NUL byte) و importer (SplFileObject::fgetcsv) است. مهاجم با ذخیره مقادیر crafted در ستونهای display_name و nickname، پس از export و re-import، سطح دسترسی کاربر را ارتقا میدهد. این حمله نیاز به دسترسی ادمین به افزونه دارد و خطر اصلی، کنترل کامل سایت توسط مهاجم است. توصیه: فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.4.17
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته import-users-from-csv-with-meta را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/5b0f3444-4c10-45ce-a00b-4ed6038b8846?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/5b0f3444-4c10-45ce-a00b-4ed6038b8846 ↗
- https://plugins.trac.wordpress.org/browser/import-users-from-csv-with-meta/tags/2.4.17/classes/batch_exporter.php#L459 ↗
- https://plugins.trac.wordpress.org/browser/import-users-from-csv-with-meta/tags/2.4.17/classes/helper.php#L78 ↗
- https://plugins.trac.wordpress.org/browser/import-users-from-csv-with-meta/tags/2.4.17/classes/import.php#L1356 ↗
- https://plugins.trac.wordpress.org/browser/import-users-from-csv-with-meta/tags/2.4.17/classes/import.php#L872 ↗
- https://plugins.trac.wordpress.org/browser/import-users-from-csv-with-meta/tags/2.4.17/classes/import.php#L888 ↗
- https://plugins.trac.wordpress.org/changeset/3687349/import-users-from-csv-with-meta ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/5b0f3444-4c10-45ce-a00b-4ed6038b8846?source=cve ↗