CodeVerse | دنیای برنامه نویسان
🚨 این یکی از اون باگهای وردپرسیه که فقط با «آپدیت کردم» نباید تمومش کنی
نسخه WordPress 7.1.2 یک آسیبپذیری Critical با شناسه CVE-2026-87902 رو برطرف کرد؛ مشکلی در Page Template Resolution که در شرایط مشخص میتونه به یک مهاجم بدون احراز هویت اجازه بده یک فایل PHP محلی رو خارج از مسیر Theme فعال وارد فرایند Template Resolution کنه و در شرایط خاص به RCE برسه.
موضوع مهمتر اینه که این آسیبپذیری در CISA KEV هم قرار گرفته و گزارش شده که در حملات واقعی مورد سوءاستفاده قرار گرفته.
پس اگر پروژهای هنوز روی نسخه آسیبپذیر بوده، بعد از Update فقط اینو چک نکن:
WordPress → Updated ✅
اینها رو هم بررسی کن:
Admin Users
↓
Recently Modified Files
↓
PHP Files
↓
Access Logs
↓
Theme / Plugin Integrity
چرا؟
چون Patch کردن آسیبپذیری با Incident Response یکی نیست.
اگر مهاجم قبل از Patch شدن وارد سایت شده باشه، آپدیت فقط جلوی حمله بعدی رو میگیره؛ لزوماً آثار حمله قبلی رو پاک نمیکنه.
💡 توسعهدهنده حرفهای فقط Vulnerability رو Patch نمیکنه؛ میپرسه:
«آیا ممکنه قبل از Patch ازش سوءاستفاده شده باشه؟»
@CodeVerse_dev
2 · 238 ·