→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-93031 · use-your-drive

آپلود غیرمجاز فایل (Arbitrary File Upload) در افزونه Use-your-Drive

بالا plugin CVSS 8.8

افزونه‌های WP Cloud Plugins شامل Use-your-Drive در نسخه‌های ۲.۰ تا ۳.۸.۳ از طریق تابع download_file_to_uploads در برابر آپلود فایل دلخواه آسیب‌پذیر هستند که به دلیل ثبت اکشن import برای کاربران غیرمجاز، نبود بررسی سطح دسترسی و عدم اعتبارسنجی فایل رخ می‌دهد. این آسیب‌پذیری به مهاجمان احراز هویت‌شده با دسترسی مشترک و بالاتر امکان آپلود فایل‌های اجرایی و اجرای کد از راه دور را می‌دهد. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه را فوراً به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

>= 2.0 & <= 3.8.3

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته use-your-drive را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.