→ برگشت به فید آسیبپذیریها
CVE-2026-87909 · wp-photo-album-plus
اجرای کد از راه دور (RCE) در افزونه WP Photo Album Plus
افزونه WP Photo Album Plus در نسخههای تا 9.2.09.002 به دلیل sanitization ناکافی نام فایل آپلود multipart قبل از الحاق به دستور ImageMagick که از طریق exec() اجرا میشود، در برابر اجرای کد از راه دور آسیبپذیر است. تنها اعمال escapeshellcmd() روی کل دستور از تزریق آرگومان جلوگیری نمیکند و مهاجمان احراز هویتشده با سطح دسترسی مشترک میتوانند کد دلخواه را روی سرور اجرا کنند. توصیه میشود فوراً افزونه را به نسخه امن وصلهشده بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 9.2.09.002
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-photo-album-plus را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/693c7554-5122-4527-8a9c-aa31ea9623b7?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/693c7554-5122-4527-8a9c-aa31ea9623b7 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/trunk/wppa-functions.php#L4837 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/trunk/wppa-functions.php#L5286 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/trunk/wppa-photo-files.php#L281 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/trunk/wppa-photo-files.php#L860 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3701613%40wp-photo-album-plus&new=3701613%40wp-photo-album-plus ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/693c7554-5122-4527-8a9c-aa31ea9623b7?source=cve ↗