هک سایتهای وردپرسی از طریق آسیبپذیری پلاگین Ninja Forms

حملات سایبری جدیدی علیه سایتهای وردپرسی شروع شده که در آنها هکرها با سوءاستفاده از آسیبپذیریهای امنیتی در دو پلاگین محبوب یعنی Ninja Forms و WPC Product Bundles for WooCommerce، کنترل سایتها را به دست میگیرند. اگر سایت وردپرسی دارید، همین ۲۰ درصد اول مطلب را با دقت بخوانید تا متوجه شوید ماجرا از چه قرار است و چطور باید جلوی فاجعه را بگیرید.
ماجرا از این قرار است که هکرها با استفاده از یک آسیبپذیری خطرناک از نوع XSS، کدهای مخرب خود را درون فرمها یا سفارشهای فروشگاه جاسازی میکنند. به محض اینکه یک مدیر سایت (Admin) وارد پیشخوان شود، این کدها اجرا شده و یک پلاگین مخرب را روی سایت نصب میکنند. نتیجه چیست؟ هکرها یک اکانت ادمین مخفی میسازند، راه ورود مخفیانه باز میکنند و دسترسی کامل به سایت پیدا میکنند بدون اینکه شما به عنوان مدیر سایت متوجه چیزی شوید!
nn

جزئیات فنی این حمله خطرناک به وردپرس
این کمپین مخرب که توسط محققان امنیتی کشف شده، دو پلاگین زیر را هدف قرار داده است:
- پلاگین Ninja Forms نسخههای ۳.۱۵.۳ و پایینتر (شناسایی شده با کد CVE-2026-94504)
- پلاگین WPC Product Bundles for WooCommerce نسخههای ۸.۶.۶ و پایینتر (شناسایی شده با کد CVE-2026-93836)
پلاگین Ninja Forms روی بیش از ۵۰۰ هزار سایت فعال است و برای ساخت فرمهای مختلف استفاده میشود. وقتی هکرها این آسیبپذیری را Exploiting میکنند، یک اسکریپت مخرب را از طریق دامنههای ناشناخته لود میکنند. این اسکریپت با سوءاستفاده از دسترسی مدیر سایت، پلاگینی ساختگی به نام WP Smart Thumbnails را نصب میکند.
چهار راه نفوذ و ماندگاری هکرها در سایت
نکته ترسناک ماجرا اینجاست که حتی اگر آن پلاگین مخرب را از روی سایت پاک کنید، هکرها راههای دسترسی پنهانی دیگری برای خودشان باقی گذاشتهاند:
- یک اکانت ادمین کاملاً مشخص
- یک اکانت ادمین کاملاً مخفی که در لیست کاربران پیشخوان وردپرس دیده نمیشود
- یک آدرس ورود (Login URL) مخفی و اختصاصی
- یک بخش مدیریت فایل بدون نیاز به احراز هویت
محققان امنیتی Patchstack هشدار دادهاند که اکانتهای مخفیشده به هیچ عنوان در بخش کاربران وردپرس نمایش داده نمیشوند و مدیر سایت مطلقاً متوجه حضور هکر در سایتش نخواهد شد.
چطور سایت خود را ایمن کنیم؟
اگر از این پلاگینها استفاده میکنید، بهترین و سریعترین کار این است که هرچه زودتر آنها را به آخرین نسخههای عرضهشده آپدیت کنید:
- آپدیت Ninja Forms به نسخه ۳.۱۵.۴ یا بالاتر
- آپدیت WPC Product Bundles به نسخه ۸.۶.۷ یا بالاتر
فراموش نکنید که آپدیت کردن فقط جلوی حملات بعدی را میگیرد؛ اگر سایت شما قبلاً هک شده باشد، آپدیت کردن به تنهایی همهی مشکلات را حل نمیکند و باید حتماً بررسی کنید که اکانت مشکوک یا فایل اضافهای روی هاست شما وجود نداشته باشد.



