آسیب پذیری مهم در وردپرس

  • Monday, 20th July, 2026
  • 15:08بعد از ظهر

با توجه به اطلاعیه رسمی منتشرشده در تاریخ ۱۷ ژوئیه ۲۰۲۶، دو آسیب‌پذیری حیاتی در هسته وردپرس (با شناسه‌های CVE-2026-60137 و CVE-2026-63030) شناسایی و برطرف شده است. آسیب‌پذیری اول از نوع SQL Injection و آسیب‌پذیری دوم در ترکیب با نقص REST API می‌تواند به اجرای کد از راه دور (RCE) منجر شود. این مشکلات در هسته نرم‌افزار وردپرس رخ داده و ارتباطی با هاستینگ شما ندارد؛ اما در صورت عدم به‌روزرسانی، کل اطلاعات پایگاه داده و فایل‌های سایت شما در معرض خطر جدی قرار خواهد گرفت. لطفاً نسخه فعلی وردپرس خود را بررسی کرده و در اسرع وقت نسبت به به‌روزرسانی اقدام فرمایید.

نسخه‌های ۶.۹ پایین‌تر از ۶.۹.۵ و نسخه‌های ۶.۸ پایین‌تر از ۶.۸.۶ به‌شدت آسیب‌پذیر هستند و باید فوری به نسخه‌های اصلاح‌شده ارتقا یابند. نسخه‌های ۷.۰ قبل از ۷.۰.۲ نیز تحت تأثیر هر دو آسیب‌پذیری قرار دارند. نسخه‌های پیش از ۶.۸ تحت تأثیر این دو آسیب‌پذیری خاص نیستند، اما به‌روزرسانی به آخرین نسخه پایدار توصیه می‌شود. اگر از نسخه‌های ۶.۹.۵، ۶.۸.۶، ۷.۰.۲ یا جدیدتر استفاده می‌کنید، سایت شما اصلاح‌شده است. لطفاً با مراجعه به بخش پیشخوان > به‌روزرسانی‌ها، وضعیت سایت خود را شخصاً بررسی کنید؛ هرچند به‌روزرسانی خودکار اجباری فعال شده باشد، اما تأیید دستی آن ضروری است.

« برگشت