TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.3K subscribers
Post #12904 6.56K
یک آسیب‌پذیری امنیتی بحرانی در افزونه وردپرس «Forminator Forms» با بیش از ۶۰۰ هزار نصب فعال کشف شده است

که می‌تواند منجر به اجرای کد دلخواه (arbitrary code execution) روی سایت‌های آسیب‌پذیر شود.
این آسیب‌پذیری با شناسه CVE-2026-15748 و امتیاز ۹.۸ از ۱۰ در سیستم امتیازدهی CVSS، به مهاجمان احراز هویت‌نشده اجازه می‌دهد فایل‌های دلخواه از جمله فایل‌های اجرایی PHP را بارگذاری کرده و کنترل کامل سایت را در دست بگیرند. این نقص ناشی از اعتبارسنجی ناکافی نوع فایل در تابع «handle_file_upload()» است و تمام نسخه‌های ۱.۵۶.۱ و پیش از آن را تحت تأثیر قرار می‌دهد.

@DevTwitter | <Teegra/>
  • 👍 9
  • ❤ 5
More from @devtwitter
  1. Sep 30, 2026یکی یه دوره کامل درباره AI Harness Engineering رو Open Source کرده! و بهترین قسمت؟ کاملاً…
  2. Sep 30, 2026💥برای معرفی، ارتباط و رشد فروش نیاز به حضور قدرتمند در فضای آنلاین دارید! یک وب‌سایت حرفه…
  3. Sep 30, 2026اگر سایت یا اپی دارید که داخلش دارید از چارت های مختلفی استفاده میکنید این دو تا سایت به د…
  4. Sep 30, 2026گوگل نسبت به موج جدیدی از بهره‌برداری گسترده از یک آسیب‌پذیری امنیتی شناخته‌شده در نرم‌افز…
  5. Sep 29, 2026اولین پروژه‌ای که ترافیک واقعی گرفت، یه چیزی فهمیدم: فرق بین کدی که کار می‌کنه و کدی که sc…
  6. Sep 29, 2026این دوره‌ی ۴ ساعته‌ی Claude Code یکی از بهترین چیزهاییه که اخیراً پیدا کردم. از Context و…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →