اگر صاحب یک وبسایت وردپرسی هستید و از قالب “Alone – Charity Multipurpose Non-profit WordPress Theme” استفاده میکنید، باید فوراً اقدامات امنیتی لازم را انجام دهید. گزارشهای جدید نشان میدهد که هکرها به صورت گسترده از یک آسیبپذیری حیاتی در این قالب سوءاستفاده کرده و کنترل سایتها را به دست میگیرند. این مقاله جزئیات این حمله، روش کار هکرها و اقدامات لازم برای محافظت از سایت شما را توضیح میدهد.
آسیبپذیری چیست؟
این حفره امنیتی که با شناسه CVE-2025-5394 و امتیاز CVSS بسیار بالای 9.8 شناخته میشود، به دلیل یک نقص در عملکرد نصب افزونه (plugin) در این قالب رخ داده است. در این عملکرد، به درستی بررسی نمیشود که آیا کاربر مجوزهای لازم را دارد یا خیر. این سهلانگاری به هکرها اجازه میدهد بدون نیاز به احراز هویت، از طریق AJAX فایلهای مخرب را از منابع خارجی روی سایت آپلود کنند.
چرا این حفره خطرناک است؟
István Márton از شرکت امنیتی Wordfence توضیح میدهد که این آسیبپذیری به مهاجمان اجازه میدهد تا هر فایلی را که میخواهند روی سایت آپلود کرده و از طریق آن، کدهای مخرب را اجرا کنند. این امر در نهایت منجر به تسلط کامل هکر بر سایت میشود. به عبارت دیگر، هکر میتواند فایلهای مخرب خود را به عنوان یک افزونه قانونی جا بزند و با اجرای آن، به تمامی بخشهای سایت شما دسترسی پیدا کند.
جزئیات حمله
شواهد نشان میدهد که بهرهبرداری از این آسیبپذیری از 12 جولای آغاز شده، یعنی تنها دو روز قبل از اینکه این حفره به صورت عمومی فاش شود. این موضوع حاکی از آن است که مهاجمان به طور فعال در حال رصد تغییرات کد و آسیبپذیریهای تازه کشفشده بودهاند.
Wordfence تاکنون بیش از 120,900 تلاش برای سوءاستفاده از این حفره را مسدود کرده است. این حملات از آدرسهای IP مختلفی انجام شده که در متن اصلی به آنها اشاره شده است.
در این حملات، هکرها معمولاً یک فایل ZIP حاوی یک بَکدور (backdoor) مبتنی بر PHP را آپلود میکنند. این بَکدور به آنها امکان اجرای دستورات از راه دور و آپلود فایلهای اضافی را میدهد. همچنین، در مواردی هکرها از این طریق فایلمدیرهای کامل و بَکدورهایی را نصب میکنند که میتوانند حسابهای کاربری مدیر جعلی ایجاد کنند.
چگونه از سایت خود محافظت کنیم؟
اگر از قالب “Alone – Charity Multipurpose Non-profit WordPress Theme” استفاده میکنید، فوراً اقدامات زیر را انجام دهید:
- بهروزرسانی فوری: مطمئن شوید که قالب شما به آخرین نسخه، یعنی نسخه 7.8.5 یا بالاتر، بهروز شده است. این نسخه در 16 ژوئن 2025 منتشر شده و آسیبپذیری را برطرف میکند.
- بررسی کاربران مشکوک: حسابهای کاربری مدیر سایت خود را بررسی کنید و هر حساب کاربری مشکوک یا ناشناسی را حذف کنید.
- بررسی گزارشها: لاگهای سرور خود را برای درخواستهای مشکوک به آدرس
/wp-admin/admin-ajax.php?action=alone_import_pack_install_pluginاسکن کنید. این درخواستها میتوانند نشانهای از تلاش برای بهرهبرداری از این آسیبپذیری باشند.
امنیت وبسایت شما مسئولیت شماست. بهروز نگه داشتن قالبها و افزونهها، سادهترین و مؤثرترین راه برای جلوگیری از چنین حملاتی است.




نظرات در مورد : هشدار فوری: سایتهای وردپرسی از یک حفره خطرناک هک می شوند!