→ برگشت به فید آسیبپذیریها
CVE-2026-88994 · all-bootstrap-blocks
شاملسازی فایل محلی (LFI) در افزونه All Bootstrap Blocks
افزونه All Bootstrap Blocks وردپرس در نسخههای ۱.۳.۲۰ تا ۱.۳.۳۱ در برابر آسیبپذیری شاملسازی فایل محلی (LFI) آسیبپذیر است. مهاجمان احراز هویتشده با سطح دسترسی مشارکتکننده و بالاتر میتوانند فایلهای دلخواه سرور را شامل کرده و کد PHP آنها را اجرا کنند که منجر به دور زدن کنترلهای دسترسی، نشت دادههای حساس یا اجرای کد میشود. پچ رسمی هنوز منتشر نشده است، بنابراین توصیه میشود افزونه را موقتاً غیرفعال کرده یا از فایروال وب استفاده نمایید.
نسخههای تحت تأثیر
>= 1.3.20 & <= 1.3.31
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته all-bootstrap-blocks را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.