آسیب‌پذیری بحرانی در المنتور پرو؛ خطر اجرای کد از راه دور

یک آسیب‌پذیری بحرانی با امتیاز ۹.۰ در افزونه محبوب المنتور پرو (Elementor Pro) کشف شده که به مهاجمان اجازه می‌دهد بدون احراز هویت فایل‌های PHP مخرب آپلود کرده و کدهای دلخواه را اجرا کنند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۹ روز پیش
آسیب‌پذیری بحرانی در المنتور پرو؛ خطر اجرای کد از راه دور

پژوهشگران امنیت سایبری جزئیات یک نقص امنیتی خطرناک و بحرانی را در افزونه محبوب المنتور پرو (Elementor Pro) برای سیستم مدیریت محتوای وردپرس (WordPress) منتشر کرده‌اند که در صورت سوءاستفاده موفق، می‌تواند منجر به اجرای کد از راه دور (RCE) روی سیستم‌های آسیب‌پذیر شود.

این آسیب‌پذیری که با شناسه CVE-2026-32475 ردیابی می‌شود، امتیاز بالای ۹.۰ از ۱۰.۰ را در مقیاس CVSS به خود اختصاص داده است. ریشه این نقص در ماژول فرم‌ها و بخش فیلد آپلود فایل (File Upload) قرار دارد؛ جایی که بررسی پسوند فایل و مراحل انتقال آن در دو حلقه مجزا و با مدیریت متفاوتی روی ورودی‌های خالی اجرا می‌شوند. با ارسال همزمان دو بخش فایل برای یک فیلد، مهاجمان بدون نیاز به احراز هویت می‌توانند لیست سیاه پسوندها را دور زده و یک فایل مخرب را مستقیماً در دایرکتوری عمومی سرور ذخیره کنند.

تنها پیش‌شرط لازم برای اجرای این حمله این است که وب‌سایت هدف دارای حداقل یک صفحه منتشر شده با ویجت فرم و فیلد آپلود فایل باشد؛ کانفیگی که در فرم‌های ثبت‌نام، ارسال رزومه، پشتیبانی و آپلود رسید بسیار رایج است. شرکت امنیتی پچ‌استک (Patchstack) پس از دریافت گزارش این آسیب‌پذیری از سوی پژوهشگر امنیتی، تیم فام (Tin Pham)، به سرعت موضوع را به تیم توسعه‌دهنده منتقل کرد و در نهایت وصله امنیتی نسخه ۴.۲.۲ برای رفع این مشکل عرضه شد.

این کشف امنیتی همزمان با موج جدید حملات سایبری و مسائل امنیتی مرتبط با وردپرس، از جمله آسیب‌پذیری‌های هسته وردپرس و کمپین‌های گسترده بدافزاری رخ داده است. کارشناسان امنیت سایبری به تمامی مدیران وب‌سایت‌ها اکیداً توصیه می‌کنند ضمن به‌روزرسانی فوری افزونه المنتور پرو به نسخه‌های امن، وب‌سایت‌های خود را به صورت مداوم برای شناسایی فایل‌های ناشناخته، تغییرات غیرمجاز و حساب‌های کاربری مشکوک ممیزی کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.