
ارائه دموهای آماده، زیبا، بهینه، جامع و حرفه ای برای سایتها بر اساس بهینه ترین قالب دنیا یعنی AstraIranAstra.com
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
تازگی نسبی · اطمینان پایین · 1 نمونه پست · پوشش داده: 2026/07/04 تا 2026/07/19
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. channel-v1
هنوز مشاهدهٔ کافی برای امتیازدهی به این کانال وجود ندارد. هر امتیاز دستکم به ۱۴ روز پوشش و ۵ پست مشاهدهشده نیاز دارد؛ کمتر از آن حدس است، نه اندازهگیری.
هفت روز اخیر
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود. · بازه 2026-08-11 تا 2026-08-17
❌آسیبپذیری بحرانی wp2shell در هسته WordPress؛ اجرای کد بدون احراز هویت!🔴یک زنجیره آسیبپذیری جدید با نام wp2shell در WordPress Core شناسایی شده است که میتواند به مهاجمان ناشناس اجازه دهد بدون داشتن حساب کاربری و بدون نصببودن هیچ Plugin آسیبپذیری، کد دلخواه خود را روی سرور اجرا کنند.این زنجیره از ترکیب دو نقص امنیتی تشکیل شده است:◀️اول: CVE-2026-60137 – SQL Injection: این آسیبپذیری در پارامتر author__not_in از کلاس WP_Query قرار دارد و میتواند امکان دستکاری Queryهای پایگاه داده را فراهم کند.◀️دوم: CVE-2026-63030 – REST API Batch-Route Confusion: این نقص در مسیر Batch مربوط به WordPress REST API قرار دارد. مهاجم میتواند با ایجاد ناهماهنگی میان Sub-requestها، کنترلهای دسترسی Endpoint را دور زده و ورودی خود را به Query آسیبپذیر منتقل کند.🔴ترکیب این دو آسیبپذیری، مسیر حمله را از یک درخواست HTTP ناشناس تا Unauthenticated Remote Code Execution تکمیل میکند.⚠️ نکته نگرانکننده این است که آسیبپذیری در هسته WordPress قرار دارد؛ بنابراین حتی یک نصب خام و فاقد Plugin نیز ممکن است در معرض خطر باشد. اجرای زنجیره RCE بهطور مشخص زمانی امکانپذیر است که سایت از Persistent Object Cache مانند Redis یا Memcached استفاده نکند؛ وضعیتی که در بسیاری از نصبهای پیشفرض WordPress وجود دارد.❌ نسخههای آسیبپذیر▪️نسخه WordPress 6.8.0 تا 6.8.5: آسیبپذیر در برابر SQL Injection▪️نسخه WordPress 6.9.0 تا 6.9.4: آسیبپذیر در برابر زنجیره کامل RCE▪️نسخه WordPress 7.0.0 تا 7.0.1: آسیبپذیر در برابر زنجیره کامل RCE✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️