کسب‌وکار آنلاین خبر و تحلیل

۵ آسیب‌پذیری بحرانی در پلاگین‌های وردپرس؛ برای جلوگیری از «تصاحب سایت» فوراً آپدیت کنید

هشدار فوری به مدیران سایت‌ها
لوگوی وردپرس روی پس‌زمینه پیکلسی و قرمز رنگ، نمادی از آسیب‌پذیری‌های وردپرس.
شایان ضیایی، نویسنده نوشدارو
شایان ضیایی
زمان مطالعه ۲ دقیقه

اگر سایت وردپرسی دارید، پلاگین‌های WPMU DEV Dashboard ،TranslatePress ،Pods و GiveWP و همین‌طور قالب Avada (همراه با Fusion Builder) را همین حالا به آخرین نسخه به‌روزرسانی کنید. پژوهشگران چند آسیب‌پذیری بسیار بحرانی در این ابزارها پیدا کرده‌اند که بعضی از آن‌ها به هکر اجازه می‌دهند بدون نیاز به ورود به سایت، حساب مدیر را تصاحب کند یا حتی کنترل کامل سرور را به دست بگیرد.

مهم‌ترین موارد:

  • پلاگین WPMU DEV Dashboard: در شرایط خاص، مهاجم می‌تواند احراز هویت را دور بزند و مدیر سایت شود.
  • قالب Avada همراه با Fusion Builder: امکان نوشتن و اجرای فایل مخرب روی سرور وجود دارد.
  • پلاگین TranslatePress: مهاجم می‌تواند به کمک تنظیماتی خاص، به لینک بازنشانی رمز مدیر دسترسی پیدا کند.
  • پلاگین Pods: امکان تغییر رمز کاربران یا رساندن سطح دسترسی به Administrator وجود دارد.
  • پلاگین GiveWP: جدی‌ترین مورد با امتیاز خطر ۱۰ از ۱۰؛ مهاجم در برخی سایت‌ها می‌تواند روی سرور، کدِ از راه دور اجرا کند.

اگر یکی از این موارد روی سایت‌تان نصب است، منتظر هشدار داخل وردپرس یا نشانه های هک نمانید.

ابتدا از سایت نسخه پشتیبان بگیرید و افزونه یا قالب را به آخرین نسخه ارتقا دهید. سپس کاربران مدیر، فایل‌های جدید یا ناشناس و تغییرات غیرمنتظره سایت را بررسی کنید؛ چون در چند مورد، مشکل فقط نشت اطلاعات نیست و مهاجم می‌تواند عملاً کنترل سایت را به دست بگیرد.

پیشنهاد می‌کنیم جزییات بیشتر این آسیب‌پذیری‌ها را از اینجا مطالعه کنید.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. TheHackerNews
    https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html