→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-94503 · zombify

آپلود غیرمجاز فایل در افزونه وردپرس zombify

بحرانی plugin CVSS 9.8

افزونه Zombify در وردپرس به دلیل عدم اعتبارسنجی نوع فایل در نسخه‌های ۱.۷.۷ و پیش از آن، در برابر آسیب‌پذیری آپلود غیرمجاز فایل آسیب‌پذیر است. این نقص امنیتی به مهاجمان احرازویت‌نشده اجازه می‌دهد تا فایل‌های دلخواه را روی سرور سایت بارگذاری کنند که می‌تواند منجر به اجرای کد از راه دور (RCE) شود. از آنجایی که تاکنون هیچ پچ رسمی برای این آسیب‌پذیری منتشر نشده است، اکیداً توصیه می‌شود تا زمان ارائه به‌روزرسانی، این افزونه را موقتاً غیرفعال کنید یا از یک فایروال وب (WAF) برای مسدودسازی درخواست‌های مخرب استفاده نمایید.

نسخه‌های تحت تأثیر

<= 1.7.7

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته zombify را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.