یک آسیبپذیری امنیتی با شدت بحرانی (Critical) و شناسه
CVE-2026-84434 در افزونه محبوب Gravity Forms شناسایی شده است.این آسیبپذیری نسخههای Gravity Forms تا
3.1.0.4 را تحت تأثیر قرار میدهد و در شرایط مشخصی میتواند به مهاجم بدون نیاز به ورود به سایت اجازه دهد فایلهای غیرمجاز را روی سرور آپلود کند؛ موضوعی که در نهایت میتواند خطر اجرای کد روی سرور و دسترسی به سایت را به همراه داشته باشد.⚠️ سایتهایی که در فرمهای عمومی خود از File Upload استفاده میکنند، بهخصوص اگر فیلد آپلود با حالت
Hidden تنظیم شده باشد، باید این موضوع را جدیتر بررسی کنند.✅ اگر از Gravity Forms استفاده میکنید، در اولین فرصت افزونه را به آخرین نسخه موجود (در حال حاضر 3.1.2) بهروزرسانی کنید.
پیش از بهروزرسانی نیز مانند همیشه توصیه میشود از سایت نسخه پشتیبان تهیه کرده و پس از آپدیت، عملکرد فرمها و افزونههای وابسته بررسی شود.
🛡 امنیت وردپرس فقط به بهروزرسانی افزونهها محدود نمیشود. اگر برای بررسی وضعیت فنی و امنیتی سایت، افزایش امنیت وردپرس یا پاکسازی بدافزارها به کمک تخصصی نیاز دارید، میتوانید از خدمات وردپرس پارسپک استفاده کنید:
https://parspack.com/wp-support
⬇️کانال رسمی اطلاعرسانی پارسپک در تلگرام⬇️
✅@abrhacom✅