→ برگشت به فید آسیبپذیریها
b8a7a925-2b9e-43bc-b649-c7ec518e063c · acf-extended-pro
تزریق محدود کد در افزونه acf-extended-pro
افزونه Advanced Custom Fields: Extended PRO وردپرس از طریق تابع render_field و به دلیل عدم اعتبارسنجی کافی پارامترهای پیکربندی فرم، آسیبپذیر به تزریق محدود کد است. این نقص به مهاجمان احراز هویتنشده اجازه میدهد تا توابع دلخواه وردپرس را با آرگومانهای کنترلشده فراخوانی کنند. برای رفع این آسیبپذیری، اکیداً توصیه میشود افزونه را بلافاصله به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 0.9.2.6
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته acf-extended-pro را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.