→ برگشت به فید آسیبپذیریها
CVE-2026-87935 · paid-downloads
آپلود غیرمجاز فایل (Arbitrary File Upload) در افزونه Paid Downloads
افزونه Paid Downloads تا نسخه ۳.۱۵ از طریق تابع admin_request_handler به دلیل فقدان بررسی مجوز و اعتبارسنجی نوع فایل، آسیبپذیر به آپلود فایل دلخواه است که بدون احراز هویت از مسیر /wp-admin/admin-post.php قابل دسترسی میباشد. این امر به مهاجمان اجازه آپلود فایلهای اجرایی و اجرای کد از راه دور را میدهد. پچ رسمی هنوز منتشر نشده است، بنابراین توصیه میشود افزونه را موقتاً غیرفعال کرده یا از فایروال وب استفاده کنید.
نسخههای تحت تأثیر
<= 3.15
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته paid-downloads را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/3f0251e5-e575-4662-b81d-72c106e92b50?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/3f0251e5-e575-4662-b81d-72c106e92b50 ↗
- https://plugins.trac.wordpress.org/browser/paid-downloads/tags/3.15/paid-downloads.php#L1036 ↗
- https://plugins.trac.wordpress.org/browser/paid-downloads/tags/3.15/paid-downloads.php#L1902 ↗
- https://plugins.trac.wordpress.org/browser/paid-downloads/tags/3.15/paid-downloads.php#L79 ↗
- https://plugins.trac.wordpress.org/browser/paid-downloads/tags/3.15/paid-downloads.php#L941 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/3f0251e5-e575-4662-b81d-72c106e92b50?source=cve ↗