هشدار امنیتی SafeNest
| CVE | CVE-2026-82187 |
| Product | Web to Print Online Designer |
| Severity | Critical |
| CVSS v3.1 | 9.8 |
| CWE | CWE-434 – Unrestricted Upload of File with Dangerous Type |
| نسخههای آسیبپذیر | 1.7.0 تا قبل از 2.15.0 |
| نسخه اصلاحشده | 2.15.0 |
| نیاز به احراز هویت | خیر |
خلاصه مدیریتی
CVE-2026-82187 یک نقص بحرانی در افزونه Web to Print Online Designer است که به دلیل کنترل ناکافی نوع و پسوند فایل آپلودی ایجاد میشود. در نسخههای آسیبپذیر، مهاجم ناشناس میتواند توکن لازم برای آپلود را به دست آورد و فایل دلخواه ارسال کند. اگر محل ذخیره فایلها قابلیت اجرای اسکریپت داشته باشد، این نقص میتواند به اجرای کد روی سرور WordPress منجر شود.
این کلاس آسیبپذیری یکی از خطرناکترین موارد در وباپلیکیشنهاست، زیرا فاصله بین «آپلود فایل» و «اجرای کد» در بسیاری از تنظیمات PHP بسیار کوتاه است. به همین دلیل نسخه 2.15.0 باید بهعنوان حداقل نسخه امن در نظر گرفته شود.
شرح فنی
برنامه باید هنگام آپلود فایل هم نوع محتوا و هم Extension را اعتبارسنجی کند و فایلها را در مسیری غیرقابل اجرا ذخیره نماید. در این آسیبپذیری، این کنترلها کافی نیستند و Token مربوط به آپلود نیز به شکل مؤثری مانع کاربر ناشناس نمیشود.
در نتیجه، مهاجم میتواند فایلهایی خارج از انواع مورد انتظار افزونه ارسال کند. اگر وبسرور فایل را بهعنوان اسکریپت تفسیر کند، اجرای کد با سطح دسترسی سرویس وب محتمل خواهد بود.
چرا این مورد مهم است؟
حمله بدون حساب کاربری و با پیچیدگی پایین انجام میشود. پس از اجرای کد، مهاجم میتواند به فایلها، تنظیمات WordPress، Credentialهای دیتابیس و سایر منابع قابل دسترسی توسط PHP دسترسی پیدا کند.
پیامدها
- آپلود فایل دلخواه
- اجرای کد در تنظیمات آسیبپذیر
- دسترسی به wp-config.php و Credentialها
- ایجاد Backdoor
- تغییر یا سرقت داده
راهکار پیشنهادی
افزونه باید فوراً به نسخه 2.15.0 یا جدیدتر ارتقا داده شود. اگر بروزرسانی ممکن نیست، افزونه باید موقتاً غیرفعال شود. همچنین مسیر Upload نباید اجازه اجرای PHP یا سایر اسکریپتها را داشته باشد.
کنترلهای جبرانی
- غیرفعال کردن اجرای اسکریپت در Upload Directory
- اعمال Allowlist نوع فایل
- پایش فایلهای جدید در wp-content/uploads
- استفاده از WAF
- بررسی IOCهای مربوط به Webshell
اولویت اقدام
فوری. امکان آپلود فایل بدون احراز هویت و احتمال RCE این مورد را به یکی از مهمترین آسیبپذیریهای WordPress یک ماه اخیر تبدیل میکند.

