دو آسیبپذیری خطرناک در افزونه پرکاربرد وردپرس «Avada Builder» با بیش از یک میلیون نصب فعال کشف شده که به هکرها امکان میدهد فایلهای دلخواه را بخوانند و اطلاعات حساس را از پایگاه داده استخراج کنند. اولین آسیبپذیری با شناسه CVE-2026-4782، در تمام نسخههای تا 3.15.2 وجود دارد و به کاربران احراز هویتشده با حداقل سطح دسترسی «مشترک» (subscriber) اجازه میدهد محتوای هر فایلی روی سرور، از جمله فایل حساس wp-config.php حاوی اعتبارنامههای پایگاه داده و کلیدهای رمزنگاری، را بخوانند که میتواند به تصاحب کامل سایت منجر شود. آسیبپذیری دوم با شناسه CVE-2026-4798، یک حمله تزریق SQL (SQL injection) کور مبتنی بر زمان است که نسخههای تا 3.15.1 را تحت تأثیر قرار میدهد و بدون نیاز به احراز هویت قابل بهرهبرداری است، مشروط بر اینکه افزونه WooCommerce پیشتر فعال و سپس غیرفعال شده باشد.
این دو آسیبپذیری توسط محقق امنیتی «رافی محمد» از طریق برنامه کشف باگ Wordfence گزارش شد و وی به ترتیب ۳٬۳۸۶ و ۱٬۰۶۷ دلار جایزه دریافت کرد. هر دو نقص در ۲۱ مارس به Wordfence ارسال و در ۲۴ مارس به سازنده افزونه اطلاعرسانی شد. نسخه 3.15.2 در ۱۳ آوریل بهعنوان وصله جزئی منتشر شد و نسخه کاملاً وصلهشده 3.15.3 در ۱۲ مه در دسترس قرار گرفت. به مدیران وبسایتهای آسیبدیده توصیه اکید میشود هرچه سریعتر افزونه را به نسخه 3.15.3 بهروزرسانی کنند.
کلمات کلیدی : آسیبپذیری وردپرس, افزونه Avada Builder, تزریق SQL, امنیت وردپرس, CVE-2026-4782, CVE-2026-4798

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.