→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-92807 · save-as-pdf-by-pdfcrowd

فراخوانی تابع دلخواه (Arbitrary Function Invocation) در افزونه Save as PDF by PDFCrowd

بالا plugin CVSS 8.8

افزونه Save as PDF by PDFCrowd در نسخه‌های تا 4.6.1 از طریق ویژگی شورت‌کد pdf_created_callback نسبت به فراخوانی تابع دلخواه آسیب‌پذیر است، زیرا تابع eval_shortcode ویژگی‌های شورت‌کد را بدون sanitization در آرایه options کپی می‌کند که سپس رمزنگاری AES شده و در HTML دکمه جاسازی می‌گردد. این مقدار رمزگشایی‌شده در endpoint AJAX بدون نیاز به احراز هویت به عنوان تابع PHP اجرا می‌شود و به مهاجمانی که قادر به درج شورت‌کد هستند امکان فراخوانی توابع دلخواه، اجرای کد از راه دور و به خطر انداختن کامل وب‌سایت را می‌دهد. با توجه به انتشار وصله امنیتی، به‌روزرسانی فوری افزونه به نسخه امن اکیداً توصیه می‌شود.

نسخه‌های تحت تأثیر

<= 4.6.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته save-as-pdf-by-pdfcrowd را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.