پژوهشگران امنیت سایبری جزئیات یک نقص امنیتی خطرناک و بحرانی را در افزونه محبوب المنتور پرو (Elementor Pro) برای سیستم مدیریت محتوای وردپرس (WordPress) منتشر کردهاند که در صورت سوءاستفاده موفق، میتواند منجر به اجرای کد از راه دور (RCE) روی سیستمهای آسیبپذیر شود.
این آسیبپذیری که با شناسه CVE-2026-32475 ردیابی میشود، امتیاز بالای ۹.۰ از ۱۰.۰ را در مقیاس CVSS به خود اختصاص داده است. ریشه این نقص در ماژول فرمها و بخش فیلد آپلود فایل (File Upload) قرار دارد؛ جایی که بررسی پسوند فایل و مراحل انتقال آن در دو حلقه مجزا و با مدیریت متفاوتی روی ورودیهای خالی اجرا میشوند. با ارسال همزمان دو بخش فایل برای یک فیلد، مهاجمان بدون نیاز به احراز هویت میتوانند لیست سیاه پسوندها را دور زده و یک فایل مخرب را مستقیماً در دایرکتوری عمومی سرور ذخیره کنند.
تنها پیششرط لازم برای اجرای این حمله این است که وبسایت هدف دارای حداقل یک صفحه منتشر شده با ویجت فرم و فیلد آپلود فایل باشد؛ کانفیگی که در فرمهای ثبتنام، ارسال رزومه، پشتیبانی و آپلود رسید بسیار رایج است. شرکت امنیتی پچاستک (Patchstack) پس از دریافت گزارش این آسیبپذیری از سوی پژوهشگر امنیتی، تیم فام (Tin Pham)، به سرعت موضوع را به تیم توسعهدهنده منتقل کرد و در نهایت وصله امنیتی نسخه ۴.۲.۲ برای رفع این مشکل عرضه شد.
این کشف امنیتی همزمان با موج جدید حملات سایبری و مسائل امنیتی مرتبط با وردپرس، از جمله آسیبپذیریهای هسته وردپرس و کمپینهای گسترده بدافزاری رخ داده است. کارشناسان امنیت سایبری به تمامی مدیران وبسایتها اکیداً توصیه میکنند ضمن بهروزرسانی فوری افزونه المنتور پرو به نسخههای امن، وبسایتهای خود را به صورت مداوم برای شناسایی فایلهای ناشناخته، تغییرات غیرمجاز و حسابهای کاربری مشکوک ممیزی کنند.
