TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.5K subscribers
Post #12046 6.3K
‏دو آسیب‌پذیری خطرناک در افزونه پرکاربرد وردپرس «Avada Builder» با بیش از یک میلیون نصب فعال کشف شده که به هکرها امکان می‌دهد فایل‌های دلخواه را بخوانند و اطلاعات حساس را از پایگاه داده استخراج کنند.

اولین آسیب‌پذیری با شناسه CVE-2026-4782، در تمام نسخه‌های تا 3.15.2 وجود دارد و به کاربران احراز هویت‌شده با حداقل سطح دسترسی «مشترک» (subscriber) اجازه می‌دهد محتوای هر فایلی روی سرور، از جمله فایل حساس wp-config.php حاوی اعتبارنامه‌های پایگاه داده و کلیدهای رمزنگاری، را بخوانند که می‌تواند به تصاحب کامل سایت منجر شود.

آسیب‌پذیری دوم با شناسه CVE-2026-4798، یک حمله تزریق SQL (SQL injection) کور مبتنی بر زمان است که نسخه‌های تا 3.15.1 را تحت تأثیر قرار می‌دهد و بدون نیاز به احراز هویت قابل بهره‌برداری است، مشروط بر اینکه افزونه WooCommerce پیش‌تر فعال و سپس غیرفعال شده باشد.

@DevTwitter | <Teegra/>
  • ❤ 11
  • 👍 3
  • 🍌 1
More from @devtwitter
  1. Oct 8, 2026📌 پنجشنبه شب دیپلوی نکنید. ساعت ۲۳:۴۷ پنجشنبه، یه git push origin main ساده، و کل جمعه‌تو…
  2. Oct 8, 2026مدل EmbeddingGemma 2 یه مدل جدید Embedding از Google و بر پایه Gemma 4 هست که با مجوز Apac…
  3. Oct 8, 2026بچه ها تو این شرایط اقتصادی که همه دنبال کار می‌گردن ، دوست من دکتر علی آقایی یه کار قابل…
  4. Oct 8, 2026یکی اومده یه نقشهٔ راه کامل برای مهندس هوش مصنوعی شدن رو اوپن‌سورس کرده. «ستاد مرکزی مهندس…
  5. Oct 8, 2026فتوکرافت یه ادیتور جدید و متن‌بازه، شبیه فتوشاپ، که با زبان راست نوشته شده. فایل‌های واقعی…
  6. Oct 8, 2026دوره جامع پایتون: مقدماتی تا پیشرفته 🗓شروع دوره: 18 مهر 🎁 تخفیف ویژه برای دانشجویان، فرص…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →