یک آسیبپذیری امنیتی در افزونه محبوب وردپرس «Smart Slider 3» که روی بیش از ۸۰۰ هزار وبسایت نصب شده، کشف شده است. این نقص امنیتی با شناسه CVE-2026-3098 به کاربران احراز هویتشده با سطح دسترسی پایین، مانند مشترکین (subscribers)، اجازه میدهد به فایلهای دلخواه روی سرور دسترسی پیدا کنند؛ از جمله فایل حساس wp-config.php که حاوی اطلاعات اعتبارسنجی پایگاه داده، کلیدها و دادههای رمزنگاری (cryptographic keys and salts) است. این آسیبپذیری ناشی از نبود بررسیهای لازم در عملکردهای AJAX مربوط به صادرکردن (export) دادههاست و توسط محقق امنیتی دیمیتری ایگناتیف کشف و به شرکت Wordfence گزارش شده است. توسعهدهنده افزونه، Nextendweb، در تاریخ ۲۴ مارس با انتشار نسخه ۳.۵.۱.۳۴ وصله امنیتی (patch) را ارائه داد.
با این حال، بر اساس آمار WordPress.org، افزونه در هفته گذشته تنها ۳۰۳ هزار بار دانلود شده که نشان میدهد حداقل ۵۰۰ هزار وبسایت همچنان از نسخه آسیبپذیر استفاده میکنند. اگرچه این آسیبپذیری تاکنون بهطور فعال مورد بهرهبرداری قرار نگرفته، کارشناسان امنیتی هشدار میدهند که وضعیت ممکن است بهزودی تغییر کند و از مدیران وبسایتها میخواهند هرچه سریعتر افزونه خود را بهروزرسانی کنند تا از خطر سرقت اطلاعات کاربران و تصاحب کامل وبسایت جلوگیری شود.
کلمات کلیدی : آسیبپذیری Smart Slider 3, امنیت افزونه وردپرس, CVE-2026-3098, دسترسی غیرمجاز به فایل سرور, بهروزرسانی افزونه وردپرس, سرقت اطلاعات wp-config.php

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.