→ برگشت به فید آسیبپذیریها
CVE-2026-92714 · download-manager
ارجاع مستقیم ناامن به شیء (IDOR) در افزونه Download Manager
افزونه Download Manager وردپرس تا نسخه ۳.۳.۶۸ از طریق تابع duplicate() هوکشده به admin_init در برابر ارجاع مستقیم ناامن به شیء (IDOR) آسیبپذیر است. مهاجمان احراز هویتشده با سطح دسترسی نویسنده و بالاتر میتوانند بدون بررسی مجوز سطح شیء، بستههای دلخواه متعلق به سایر کاربران از جمله مدیران را کپی کنند و متادیتای کامل شامل ارجاعات فایلهای محافظتشده، محدودیتهای نقش و تنظیمات قفل رمز عبور را به کلون خود منتقل نمایند. این امر ریسک افشای اطلاعات حساس را افزایش میدهد و با توجه به وجود وصله، بهروزرسانی فوری به نسخه امن توصیه میشود.
نسخههای تحت تأثیر
<= 3.3.68
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته download-manager را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/download-manager/tags/3.3.68/src/Admin/Menu/Packages.php#L132 ↗
- https://plugins.trac.wordpress.org/browser/download-manager/tags/3.3.68/src/Admin/Menu/Packages.php#L133 ↗
- https://plugins.trac.wordpress.org/browser/download-manager/tags/3.3.68/src/Package/PackageController.php#L2425 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3699609%40download-manager&new=3699609%40download-manager ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/4eca64cc-75c2-46ba-a086-15a952a20026?source=cve ↗