🚨 آسیبپذیری بحرانی در WordPress؛ آپدیت را جدی بگیرید!
در نسخههای قدیمی وردپرس، آسیبپذیری CVE-2026-87902 شناسایی شده که در شرایط خاص میتواند به مهاجم بدون نیاز به ورود اجازه اجرای کد PHP روی سرور را بدهد.
این آسیبپذیری به منطق انتخاب قالب صفحه مربوط است و در شرایطی امکان دسترسی به فایلهای PHP خارج از پوشه قالب فعال را فراهم میکند.
🔴 چه کاری باید انجام داد؟
🔹 وردپرس را به نسخه 7.1.2 یا جدیدتر ارتقا دهید.
🔹 سازگاری افزونهها و قالبها را بررسی کنید.
🔹 لاگهای سرور را برای درخواستهای مشکوک بررسی کنید.
🔹 از نسخه پشتیبان سالم و بهروز اطمینان داشته باشید.
نکته مهم: برای بهرهبرداری موفق، شرایط خاصی لازم است؛ بااینحال، وجود کد اکسپلویت و ثبت آسیبپذیری در فهرست CISA، اهمیت بهروزرسانی فوری را نشان میدهد.
@CodeVerse_dev
Post #637
240
- ❤ 6