→ برگشت به فید آسیبپذیریها
CVE-2026-9231 · wp-travel-engine
شاملسازی فایل محلی (LFI) در افزونه WP Travel Engine
افزونه WP Travel Engine تا نسخه ۶.۸.۰ از طریق تابع wte_get_template در برابر آسیبپذیری شاملسازی فایل محلی آسیبپذیر است. مهاجمان احراز هویتشده با سطح دسترسی مشارکتکننده و بالاتر میتوانند فایلهای PHP دلخواه را در سرور شامل و اجرا کنند که امکان دور زدن کنترلهای دسترسی، استخراج دادههای حساس یا اجرای کد را فراهم میآورد. با توجه به وجود وصله امنیتی، بهروزرسانی فوری افزونه به نسخه امن ضروری است.
نسخههای تحت تأثیر
<= 6.8.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-travel-engine را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/708b70c7-e4e6-4422-9682-c7d05063a188?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/708b70c7-e4e6-4422-9682-c7d05063a188 ↗
- https://plugins.trac.wordpress.org/browser/wp-travel-engine/tags/6.7.12/includes/classes/Core/Shortcodes/General.php#L52 ↗
- https://plugins.trac.wordpress.org/browser/wp-travel-engine/tags/6.7.12/includes/helpers/helpers.php#L882 ↗
- https://plugins.trac.wordpress.org/browser/wp-travel-engine/tags/6.7.12/includes/helpers/helpers.php#L955 ↗
- https://plugins.trac.wordpress.org/browser/wp-travel-engine/tags/6.7.7/includes/classes/Core/Shortcodes/General.php#L52 ↗
- https://plugins.trac.wordpress.org/browser/wp-travel-engine/tags/6.7.7/includes/helpers/helpers.php#L882 ↗
- https://plugins.trac.wordpress.org/browser/wp-travel-engine/tags/6.7.7/includes/helpers/helpers.php#L955 ↗
- https://plugins.trac.wordpress.org/changeset/3572382/wp-travel-engine/tags/6.8.1/includes/classes/Core/Shortcodes/General.php ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/708b70c7-e4e6-4422-9682-c7d05063a188?source=cve ↗