→ برگشت به فید آسیبپذیریها
CVE-2026-95865 · beaver-builder-lite-version
آسیبپذیری تزریق کدهای SQL (SQL Injection) در افزونه Beaver Builder Page Builder
افزونه Beaver Builder Page Builder در نسخههای ۲.۱۱.۰.۵ و قبلتر از آن، به دلیل عدم اعتبارسنجی صحیح پارامتر ورودی و آمادهسازی ناکافی کوئریها، در برابر آسیبپذیری تزریق کدهای SQL کور (blind SQL Injection) از طریق پارامتر 'fields[][value]' آسیبپذیر است. مهاجمان احراز هویتشده با سطح دسترسی مشارکتکننده (Contributor) و بالاتر میتوانند از طریق پایانه AJAX با نام get_autosuggest_values، کدهای مخرب SQL را به کوئریهای موجود اضافه کرده و اطلاعات حساس پایگاه داده را استخراج کنند. با توجه به وجود وصله امنیتی، توصیه میشود افزونه بلافاصله به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 2.11.0.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته beaver-builder-lite-version را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/beaver-builder-lite-version/tags/2.11.0.5/classes/class-fl-builder-ajax.php#L151 ↗
- https://plugins.trac.wordpress.org/browser/beaver-builder-lite-version/tags/2.11.0.5/classes/class-fl-builder-ajax.php#L241 ↗
- https://plugins.trac.wordpress.org/browser/beaver-builder-lite-version/tags/2.11.0.5/classes/class-fl-builder-auto-suggest.php#L167 ↗
- https://plugins.trac.wordpress.org/browser/beaver-builder-lite-version/tags/2.11.0.5/classes/class-fl-builder-auto-suggest.php#L173 ↗
- https://plugins.trac.wordpress.org/browser/beaver-builder-lite-version/tags/2.11.0.5/classes/class-fl-builder-wp-blocks.php#L69 ↗
- https://plugins.trac.wordpress.org/changeset/3713226/beaver-builder-lite-version/tags/2.11.0.6/classes/class-fl-builder-auto-suggest.php ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/1dfb9957-1326-474d-94bc-3472901c112b?source=cve ↗