→ برگشت به فید آسیبپذیریها
CVE-2026-92966 · latepoint
اجرای شورتکد دلخواه (Arbitrary Shortcode Execution) در افزونه LatePoint
افزونه LatePoint در نسخههای تا و شامل ۵.۷.۰ به دلیل عدم اعتبارسنجی مناسب مقدار ورودی قبل از فراخوانی do_shortcode، به مهاجمان احراز هویت نشده اجازه اجرای شورتکدهای دلخواه را میدهد. payload مخرب در جریان رزرو بدون احراز هویت در فیلد نام مشتری کاشته میشود و هنگام رندر بلوک کابینت مشتری توسط تابع render_customer_dashboard() و فیلتر do_shortcode هسته وردپرس اجرا میگردد. این آسیبپذیری میتواند منجر به اجرای کد دلخواه و به خطر افتادن کامل وبسایت شود؛ بنابراین بهروزرسانی فوری به نسخه امن الزامی است.
نسخههای تحت تأثیر
<= 5.7.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته latepoint را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c9a030c0-6129-40b0-81da-4c420929d198?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c9a030c0-6129-40b0-81da-4c420929d198 ↗
- https://plugins.trac.wordpress.org/browser/latepoint/tags/5.7.0/lib/helpers/blocks_helper.php#L234 ↗
- https://plugins.trac.wordpress.org/browser/latepoint/tags/5.7.0/lib/models/customer_model.php#L386 ↗
- https://plugins.trac.wordpress.org/browser/latepoint/tags/5.7.0/lib/views/customer_cabinet/dashboard.php#L19 ↗
- https://plugins.trac.wordpress.org/browser/latepoint/tags/5.7.1/lib/helpers/blocks_helper.php ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c9a030c0-6129-40b0-81da-4c420929d198?source=cve ↗