TGViewer
CodeVerse | دنیای برنامه نویسان CodeVerse | دنیای برنامه نویسان @codeverse_dev · 1.06K subscribers
Post #642 234
🚨 یک لینک مخرب می‌تواند WordPress را به RCE برساند؟

یک آسیب‌پذیری جدید در WordPress با نام Click2Shell منتشر شده که در زنجیره‌ای از حملات می‌تواند از یک لینک دستکاری‌شده شروع شود و در شرایط مشخص به اجرای کد PHP برسد.

نکته جالب اینجاست که حمله به تعامل یک Administrator وابسته است؛ یعنی قربانی باید لینک مخرب را در شرایط خاص باز کند.

WordPress برای این مشکل Patch منتشر کرده و نسخه 7.1.1 شامل اصلاح مربوطه است.

💡 نکته مهم برای توسعه‌دهنده‌ها:

امنیت WordPress فقط یعنی:

Update Plugins

نیست.

حتی Core، Theme، Browser و رفتار Administrator هم بخشی از Attack Surface هستند.

اگر سایت مشتری داری:

🔹 WordPress Core را بررسی کن
🔹 Theme و Pluginها را به‌روز نگه دار
🔹 لینک‌های ناشناس را با حساب Administrator باز نکن
🔹 Backup و Monitoring داشته باش

یک زنجیره حمله ممکن است از جایی شروع شود که اصلاً انتظارش را نداری.



@CodeVerse_dev
  • 👍 5
More from @codeverse_dev
  1. Oct 7, 2026🔥git reflog؛ دکمه Undo واقعی Git فرض کن یه Branch رو اشتباهی حذف کردی. یا یه reset --hard…
  2. Oct 7, 2026👨‍💻 برنامه‌نویسی با AI راحت‌تر شده؛ پس چرا بعضی Developerها خسته‌تر شده‌اند؟ طبق نظرسنجی…
  3. Oct 7, 2026🚨 وردپرس 7.1.3 منتشر شد؛ این یکی را عقب نینداز وردپرس دیروز نسخه 7.1.3 را منتشر کرد؛ یک آ…
  4. Oct 6, 2026شرکت Google وارد یک درگیری جدی با ناشران شده ⚖️ رگولاتور رقابت لهستان اعلام کرده Google را…
  5. Oct 6, 2026اگر Windows 11 داری، قبل از نصب بعضی آپدیت‌ها حواست باشد ⚠️ مایکروسافت تأیید کرده آپدیت پی…
  6. Oct 6, 2026اگر Chrome استفاده می‌کنی، این آپدیت را جدی بگیر ⚡ نسخه Stable مرورگر Chrome برای دسکتاپ ب…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →