اخبار جدید

سوءاستفاده از آسیب‌پذیری دو افزونه وردپرس برای ایجاد دسترسی غیرمجاز

مهاجمان با سوءاستفاده از دو آسیب‌پذیری با شدت بالا در افزونه‌های Ninja Forms و WPC Product Bundles for WooCommerce، وب‌سایت‌های وردپرسی را هدف قرار داده و اقدام به نصب درب پشتی و ایجاد حساب‌های کاربری مخفی با سطح دسترسی مدیر می‌کنند. شدت آسیب‌پذیری: بالا به‌گز…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • حساب‌های
  • دسترسی
  • آسیب‌پذیری
  • Product
  • Bundles
  • مدیریتی
  • افزونه

خلاصه تحلیلی خبر

مهاجمان با سوءاستفاده از دو آسیب‌پذیری با شدت بالا در افزونه‌های Ninja Forms و WPC Product Bundles for WooCommerce، وب‌سایت‌های وردپرسی را هدف قرار داده و اقدام به نصب درب پشتی و ایجاد حساب‌های کاربری مخفی با سطح دسترسی مدیر می‌کنند. شدت آسیب‌پذیری: بالا به‌گز…

موضوعات اصلی: پشتیبانی شبکه، حساب‌های، دسترسی، آسیب‌پذیری، Product، Bundles

مهاجمان با سوءاستفاده از دو آسیب‌پذیری با شدت بالا در افزونه‌های Ninja Forms و WPC Product Bundles for WooCommerce، وب‌سایت‌های وردپرسی را هدف قرار داده و اقدام به نصب درب پشتی و ایجاد حساب‌های کاربری مخفی با سطح دسترسی مدیر می‌کنند.
شدت آسیب‌پذیری: بالا

به‌گزارش مرکز مدیریت راهبردی افتا، بر اساس گزارش شرکت امنیتیPatchstackاین آسیب‌پذیری‌ها از نوع اسکریپت‌نویسی بین‌سایتی ذخیره‌شده(Stored XSS)هستند و با شناسه‌هایCVE-2026-94504در افزونهNinja FormsوCVE-2026-93836در افزونهWPC Product Bundles for WooCommerceشناسایی شده‌اند. بهره‌برداری از این نقص‌ها به احراز هویت نیاز دارد.

مهاجمان با تزریق کد مخرب جاوااسکریپت به اطلاعات فرم‌ها یا داده‌های سفارش‌های فروشگاه، کد را هنگام مشاهده محتوای آلوده توسط مدیر اجرا می‌کنند. این فرایند امکان نصب افزونه مخرب، ایجاد حساب‌های مدیریتی پنهان و حفظ دسترسی غیرمجاز به وب‌سایت را فراهم می‌کند. حتی حذف افزونه مخرب نیز ممکن است برای قطع کامل دسترسی مهاجم کافی نباشد.

نسخه‌های آسیب‌پذیر و اصلاح‌شده

  • Ninja Formsنسخه‌های 3.15.3 و قدیمی‌تر
  • WPC Product Bundles for WooCommerceنسخه‌های 8.6.6 و قدیمی‌تر

راهکارهای پیشنهادی

  • افزونه‌های آسیب‌پذیر را در اسرع وقت به نسخه‌های اصلاح‌شده ارتقا دهید.
  • حساب‌های کاربری مدیر، افزونه‌های نصب‌شده و فایل‌های وردپرس را برای شناسایی موارد مشکوک بررسی کنید.
  • گزارش‌های امنیتی را از نظر ورودهای غیرعادی و فعالیت‌های مدیریتی غیرمجاز بازبینی کنید.
  • در صورت شناسایی آلودگی، درب‌های پشتی و حساب‌های مخفی را حذف کرده و اعتبارنامه‌های مدیریتی را تغییر دهید.

نوشتهسوءاستفاده از آسیب‌پذیری دو افزونه وردپرس برای ایجاد دسترسی غیرمجازاولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.