→ برگشت به فید آسیبپذیریها
CVE-2026-93031 · use-your-drive
آپلود غیرمجاز فایل (Arbitrary File Upload) در افزونه Use-your-Drive
افزونههای WP Cloud Plugins شامل Use-your-Drive در نسخههای ۲.۰ تا ۳.۸.۳ از طریق تابع download_file_to_uploads در برابر آپلود فایل دلخواه آسیبپذیر هستند که به دلیل ثبت اکشن import برای کاربران غیرمجاز، نبود بررسی سطح دسترسی و عدم اعتبارسنجی فایل رخ میدهد. این آسیبپذیری به مهاجمان احراز هویتشده با دسترسی مشترک و بالاتر امکان آپلود فایلهای اجرایی و اجرای کد از راه دور را میدهد. با توجه به وجود وصله امنیتی، توصیه میشود افزونه را فوراً به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
>= 2.0 & <= 3.8.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته use-your-drive را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/a10ab4d6-318e-4dd6-9f81-ed25f181d074?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/a10ab4d6-318e-4dd6-9f81-ed25f181d074 ↗
- https://documentation.wpcloudplugins.com/other/changelog#id-3.9.0 ↗
- https://wpcloudplugins.gitbook.io/docs/other/changelog ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/a10ab4d6-318e-4dd6-9f81-ed25f181d074?source=cve ↗