→ برگشت به فید آسیبپذیریها
CVE-2026-92820 · ninja-forms-uploads
عملیات غیرمجاز روی فایلها در افزونه Ninja Forms - File Uploads
افزونه Ninja Forms - File Uploads در نسخههای ۳.۳.۳۴ و پایینتر از آن، به دلیل عدم اعتبارسنجی مسیر فایل ارسال شده در جریان آپلود خارجی (Amazon S3)، در برابر عملیات غیرمجاز روی فایلها آسیبپذیر است. این آسیبپذیری به مهاجمان احراز هویتنشده اجازه میدهد تا به خواندن، نوشتن یا حذف غیرمجاز فایلها بر روی سرور بپردازند که میتواند منجر به اجرای کد از راه دور شود. توصیه میشود برای رفع این مشکل، افزونه را بلافاصله به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.3.34
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ninja-forms-uploads را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/6d5f0ec1-abcb-4aa2-a130-53682fa13f00?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/6d5f0ec1-abcb-4aa2-a130-53682fa13f00 ↗
- https://ninjaforms.com/extensions/file-uploads/ ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/6d5f0ec1-abcb-4aa2-a130-53682fa13f00?source=cve ↗