🚨 آسیبپذیری امنیتی خطرناک در افزونه JetEngine وردپرس!
اگر از افزونه JetEngine برای ساخت Custom Post Type، Listing Grid یا داینامیک کردن سایتهای وردپرسی استفاده میکنید، این خبر را جدی بگیرید.
محققان امنیتی Patchstack یک آسیبپذیری PHP Object Injection در نسخههای قدیمی JetEngine گزارش کردهاند. این نوع آسیبپذیری میتواند در شرایط خاص منجر به اجرای کد مخرب، دسترسی غیرمجاز به اطلاعات، SQL Injection و حتی کنترل کامل سایت شود.
⚠️ چرا مهم است؟
• افزونه JetEngine یکی از محبوبترین افزونههای اکوسیستم وردپرس است.
• حملات مبتنی بر Object Injection معمولاً به دلیل استفاده ناامن از unserialize() در PHP رخ میدهند.
• در صورت وجود زنجیره مناسب (POP Chain)، مهاجم میتواند اقدامات مخربی روی سرور انجام دهد.
🔒 برای محافظت چه کنیم؟
✅ فوراً JetEngine را به آخرین نسخه بروزرسانی کنید.
✅ افزونهها و قالبهای بلااستفاده را حذف کنید.
✅ از فایروالهای امنیتی مانند Wordfence یا Patchstack استفاده کنید.
✅ نسخههای PHP و وردپرس را همیشه بروز نگه دارید.
💡 نکته مهم:
طبق گزارشهای امنیتی، بیش از ۹۰٪ آسیبپذیریهای وردپرس مربوط به افزونهها و قالبها هستند، نه هسته وردپرس. به همین دلیل بروزرسانی منظم افزونهها یکی از مهمترین اقدامات امنیتی برای هر سایت وردپرسی است.
📖 منبع:
Patchstack Security Database
#WordPress #JetEngine #PHP #WordPressNews
@CodeVerse_dev
Post #205
252