→ برگشت به فید آسیبپذیریها
CVE-2026-94238 · loco-translate
خواندن غیرمجاز فایلها (Arbitrary File Read) در افزونه Loco Translate
افزونه Loco Translate در نسخههای پایینتر و مساوی با 2.8.9 مسیر فایلهای ترجمه را به درستی محدود نمیکند، که به کاربران دارای دسترسی مترجم اجازه میدهد محتوای فایلهای خاص را از هر نقطهای روی سرور، حتی خارج از ریشه وب، بازیابی کنند. به دلیل انتشار وصله امنیتی، توصیه میشود برای رفع این آسیبپذیری بلافاصله افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.8.9
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته loco-translate را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.