🚨🚨هشداااااااریک باگ امنیتی به شدت مهم در وردپرس منتشر شده که میتونن بیرون از سایت دسترسی ادمین وردپرس رو بگیرن و مدیر بشن و هر کاری با سایت بکنن ❌ نسخههای ناامن: 6.8.0، 6.8.1، 6.8.2، 6.8.3، 6.8.4، 6.8.5، 6.9.0، 6.9.1، 6.9.2، 6.9.3، 6.9.4، 7.0.0 و 7.0.1✅ نسخههای ایمن و اصلاحشده: 6.8.6، 6.9.5، 7.0.2 و تمام نسخههای جدیدتر از آنها⚠️ نسخههای قبل از 6.8 به این آسیبپذیری خاص مبتلا نیستند، اما بهدلیل قدیمیبودن، لزوماً امن محسوب نمیشوند.هر چه سریعتر اقدام به بروز رسانی هسته وردپرس کنیدبهتره نسخه مد نظر رو دستی دانلود کنید و دستی وردپرس رو هر چه سریعتر بروز کنید@iranastra | iranAstra.com
❌آسیبپذیری بحرانی wp2shell در هسته WordPress؛ اجرای کد بدون احراز هویت!🔴یک زنجیره آسیبپذیری جدید با نام wp2shell در WordPress Core شناسایی شده است که میتواند به مهاجمان ناشناس اجازه دهد بدون داشتن حساب کاربری و بدون نصببودن هیچ Plugin آسیبپذیری، کد دلخواه خود را روی سرور اجرا کنند.این زنجیره از ترکیب دو نقص امنیتی تشکیل شده است:◀️اول: CVE-2026-60137 – SQL Injection: این آسیبپذیری در پارامتر author__not_in از کلاس WP_Query قرار دارد و میتواند امکان دستکاری Queryهای پایگاه داده را فراهم کند.◀️دوم: CVE-2026-63030 – REST API Batch-Route Confusion: این نقص در مسیر Batch مربوط به WordPress REST API قرار دارد. مهاجم میتواند با ایجاد ناهماهنگی میان Sub-requestها، کنترلهای دسترسی Endpoint را دور زده و ورودی خود را به Query آسیبپذیر منتقل کند.🔴ترکیب این دو آسیبپذیری، مسیر حمله را از یک درخواست HTTP ناشناس تا Unauthenticated Remote Code Execution تکمیل میکند.⚠️ نکته نگرانکننده این است که آسیبپذیری در هسته WordPress قرار دارد؛ بنابراین حتی یک نصب خام و فاقد Plugin نیز ممکن است در معرض خطر باشد. اجرای زنجیره RCE بهطور مشخص زمانی امکانپذیر است که سایت از Persistent Object Cache مانند Redis یا Memcached استفاده نکند؛ وضعیتی که در بسیاری از نصبهای پیشفرض WordPress وجود دارد.❌ نسخههای آسیبپذیر▪️نسخه WordPress 6.8.0 تا 6.8.5: آسیبپذیر در برابر SQL Injection▪️نسخه WordPress 6.9.0 تا 6.9.4: آسیبپذیر در برابر زنجیره کامل RCE▪️نسخه WordPress 7.0.0 تا 7.0.1: آسیبپذیر در برابر زنجیره کامل RCE✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
این ارور رو حتما تا الان خیلی دیدین و دربارش هم خیلی سوال کردین تو این پست در مورد همه ارور های عددی مرورگر توضیح میدم تا هر وقت اروری توی سایتی دیدید بدونین علتش چیه و چیکار باید کرد اینا بهشون میگن HTTP Status Code. مهمترینهاشون:400 – Bad Requestدرخواست شما مشکل داشته.راهحل: آدرس رو درست چک کن، کوکی/کش رو پاک کن.401 – Unauthorizedیعنی بدون لاگین یا دسترسی کافی رفتی.راهحل: لاگین کن یا اطلاعات ورود درست بزن.403 – Forbiddenدسترسی نداری، حتی اگه لاگین باشی. راهحل: ممکنه سایت رو چند تا آیپی خاص محدود شده باشه و باید شما هم بخواین ایپیتون اضافه بشه ( تو اکثر موارد بخاطر محدودیت رو رنج آی پی هست با Dns یا ویپن حل میشه ) رایج ترین اروری ایرانی ها میبنن همینه بخاطر تحریم ها 404 – Not Foundصفحهای که دنبالش هستی وجود نداره یا پاک شده.راهحل: آدرس رو دقیق وارد کن یا صفحه اصلی سایت رو باز کن.408 – Request Timeoutارتباط طول کشیده و سرور جواب نداده.راهحل: اینترنتت رو چک کن و دوباره تلاش کن.500 – Internal Server Errorاشکال از خود سروره. راهحل: مشکل از سمت شما نیست، فقط صبر کن یا به پشتیبانی سایت بگو. 502 – Bad Gatewayسرور میانی جواب درست نگرفته.راهحل: دوباره رفرش کن، اگه ادامه داشت مشکل از سمت سایت هست.503 – Service Unavailableسرور شلوغ یا خاموشه.راهحل: چند دقیقه بعد امتحان کن.504 – Gateway Timeoutسرور اصلی جواب نداده. راهحل: اینترنتت رو تست کن، بیشتر وقتا مشکل سمت سایت هست.