→ برگشت به فید آسیبپذیریها
CVE-2026-89274 · wp-recipe-maker
اجرای شورتکد دلخواه (Arbitrary Shortcode Execution) در افزونه WP Recipe Maker
افزونه WP Recipe Maker تا نسخه ۱۰.۸.۱ به دلیل فراخوانی بازگشتی do_shortcode روی فیلدهای متادیتای دستور پخت از جمله reviewBody که مستقیماً از محتوای نظرات تأییدشده استخراج میشود، بدون پاکسازی قبلی شورتکدها آسیبپذیر است. مهاجم بدون احراز هویت میتواند با ارسال نظر حاوی شورتکدهای مخرب که پس از تأیید اجرا میشوند، کدهای سمت سرور را فراخوانی کرده و منجر به افشای اطلاعات یا اجرای کد دلخواه شود. با توجه به وجود پچ امنیتی، فوراً افزونه را به آخرین نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 10.8.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-recipe-maker را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d6ad49ff-85eb-4d05-ba23-51d89695add3?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d6ad49ff-85eb-4d05-ba23-51d89695add3 ↗
- https://plugins.trac.wordpress.org/browser/wp-recipe-maker/tags/10.8.1/includes/public/class-wprm-metadata.php#L1028 ↗
- https://plugins.trac.wordpress.org/browser/wp-recipe-maker/tags/10.8.1/includes/public/class-wprm-metadata.php#L181 ↗
- https://plugins.trac.wordpress.org/browser/wp-recipe-maker/tags/10.8.1/includes/public/class-wprm-metadata.php#L553 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3699793%40wp-recipe-maker&new=3699793%40wp-recipe-maker ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d6ad49ff-85eb-4d05-ba23-51d89695add3?source=cve ↗