تازگی گردآوری
تا حدی تازه- آخرین مشاهده موفق
- 2026-08-15 03:43 UTC
- وضعیت گردآوری
- ok
- نسخه تجزیهگر
- web-v3
ارائه دموهای آماده، زیبا، بهینه، جامع و حرفه ای برای سایتها بر اساس بهینه ترین قالب دنیا یعنی AstraIranAstra.com
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
تازگی نسبی · اطمینان پایین · 2 نمونه پست
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. (channel-v1)
هفت روز اخیر
این بخش آنچه دایرکتوری واقعاً مشاهده کرده نشان میدهد و امتیاز ترکیبی اعتبار یا کیفیت تولید نمیکند.
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود.
بازه 2026-08-10 تا 2026-08-16 · ذخیره موقت ۱۵ دقیقه · channel-evidence-7d-v2
❌آسیبپذیری بحرانی wp2shell در هسته WordPress؛ اجرای کد بدون احراز هویت!🔴یک زنجیره آسیبپذیری جدید با نام wp2shell در WordPress Core شناسایی شده است که میتواند به مهاجمان ناشناس اجازه دهد بدون داشتن حساب کاربری و بدون نصببودن هیچ Plugin آسیبپذیری، کد دلخواه خود را روی سرور اجرا کنند.این زنجیره از ترکیب دو نقص امنیتی تشکیل شده است:◀️اول: CVE-2026-60137 – SQL Injection: این آسیبپذیری در پارامتر author__not_in از کلاس WP_Query قرار دارد و میتواند امکان دستکاری Queryهای پایگاه داده را فراهم کند.◀️دوم: CVE-2026-63030 – REST API Batch-Route Confusion: این نقص در مسیر Batch مربوط به WordPress REST API قرار دارد. مهاجم میتواند با ایجاد ناهماهنگی میان Sub-requestها، کنترلهای دسترسی Endpoint را دور زده و ورودی خود را به Query آسیبپذیر منتقل کند.🔴ترکیب این دو آسیبپذیری، مسیر حمله را از یک درخواست HTTP ناشناس تا Unauthenticated Remote Code Execution تکمیل میکند.⚠️ نکته نگرانکننده این است که آسیبپذیری در هسته WordPress قرار دارد؛ بنابراین حتی یک نصب خام و فاقد Plugin نیز ممکن است در معرض خطر باشد. اجرای زنجیره RCE بهطور مشخص زمانی امکانپذیر است که سایت از Persistent Object Cache مانند Redis یا Memcached استفاده نکند؛ وضعیتی که در بسیاری از نصبهای پیشفرض WordPress وجود دارد.❌ نسخههای آسیبپذیر▪️نسخه WordPress 6.8.0 تا 6.8.5: آسیبپذیر در برابر SQL Injection▪️نسخه WordPress 6.9.0 تا 6.9.4: آسیبپذیر در برابر زنجیره کامل RCE▪️نسخه WordPress 7.0.0 تا 7.0.1: آسیبپذیر در برابر زنجیره کامل RCE✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️
🚨🚨هشداااااااریک باگ امنیتی به شدت مهم در وردپرس منتشر شده که میتونن بیرون از سایت دسترسی ادمین وردپرس رو بگیرن و مدیر بشن و هر کاری با سایت بکنن ❌ نسخههای ناامن: 6.8.0، 6.8.1، 6.8.2، 6.8.3، 6.8.4، 6.8.5، 6.9.0، 6.9.1، 6.9.2، 6.9.3، 6.9.4، 7.0.0 و 7.0.1✅ نسخههای ایمن و اصلاحشده: 6.8.6، 6.9.5، 7.0.2 و تمام نسخههای جدیدتر از آنها⚠️ نسخههای قبل از 6.8 به این آسیبپذیری خاص مبتلا نیستند، اما بهدلیل قدیمیبودن، لزوماً امن محسوب نمیشوند.هر چه سریعتر اقدام به بروز رسانی هسته وردپرس کنیدبهتره نسخه مد نظر رو دستی دانلود کنید و دستی وردپرس رو هر چه سریعتر بروز کنید@iranastra | iranAstra.com