شبکه و امنیت

هک سایت‌های وردپرسی از طریق آسیب‌پذیری پلاگین Ninja Forms

حملات سایبری جدیدی علیه سایت‌های وردپرسی شروع شده که در آن‌ها هکرها با سوءاستفاده از آسیب‌پذیری‌های امنیتی در دو پلاگین محبوب یعنی Ninja Forms و WPC Product Bundles for WooCommerce، کنترل سایت‌ها را به دست می‌گیرند. اگر سایت وردپرسی دارید، همین ۲۰ درصد اول مطلب را با دقت بخوانید تا متوجه شوید ماجرا از چه قرار است و چطور باید جلوی فاجعه را بگیرید.

ماجرا از این قرار است که هکرها با استفاده از یک آسیب‌پذیری خطرناک از نوع XSS، کدهای مخرب خود را درون فرم‌ها یا سفارش‌های فروشگاه جاسازی می‌کنند. به محض اینکه یک مدیر سایت (Admin) وارد پیشخوان شود، این کدها اجرا شده و یک پلاگین مخرب را روی سایت نصب می‌کنند. نتیجه چیست؟ هکرها یک اکانت ادمین مخفی می‌سازند، راه ورود مخفیانه باز می‌کنند و دسترسی کامل به سایت پیدا می‌کنند بدون اینکه شما به عنوان مدیر سایت متوجه چیزی شوید!

nn

هک وردپرس - هک سایت‌های وردپرسی از طریق آسیب‌پذیری پلاگین Ninja Forms

جزئیات فنی این حمله خطرناک به وردپرس

این کمپین مخرب که توسط محققان امنیتی کشف شده، دو پلاگین زیر را هدف قرار داده است:

  • پلاگین Ninja Forms نسخه‌های ۳.۱۵.۳ و پایین‌تر (شناسایی شده با کد CVE-2026-94504)
  • پلاگین WPC Product Bundles for WooCommerce نسخه‌های ۸.۶.۶ و پایین‌تر (شناسایی شده با کد CVE-2026-93836)

پلاگین Ninja Forms روی بیش از ۵۰۰ هزار سایت فعال است و برای ساخت فرم‌های مختلف استفاده می‌شود. وقتی هکرها این آسیب‌پذیری را Exploiting می‌کنند، یک اسکریپت مخرب را از طریق دامنه‌های ناشناخته لود می‌کنند. این اسکریپت با سوءاستفاده از دسترسی مدیر سایت، پلاگینی ساختگی به نام WP Smart Thumbnails را نصب می‌کند.

چهار راه نفوذ و ماندگاری هکرها در سایت

نکته ترسناک ماجرا اینجاست که حتی اگر آن پلاگین مخرب را از روی سایت پاک کنید، هکرها راه‌های دسترسی پنهانی دیگری برای خودشان باقی گذاشته‌اند:

  1. یک اکانت ادمین کاملاً مشخص
  2. یک اکانت ادمین کاملاً مخفی که در لیست کاربران پیشخوان وردپرس دیده نمی‌شود
  3. یک آدرس ورود (Login URL) مخفی و اختصاصی
  4. یک بخش مدیریت فایل بدون نیاز به احراز هویت

محققان امنیتی Patchstack هشدار داده‌اند که اکانت‌های مخفی‌شده به هیچ عنوان در بخش کاربران وردپرس نمایش داده نمی‌شوند و مدیر سایت مطلقاً متوجه حضور هکر در سایتش نخواهد شد.

چطور سایت خود را ایمن کنیم؟

اگر از این پلاگین‌ها استفاده می‌کنید، بهترین و سریع‌ترین کار این است که هرچه زودتر آن‌ها را به آخرین نسخه‌های عرضه‌شده آپدیت کنید:

  • آپدیت Ninja Forms به نسخه ۳.۱۵.۴ یا بالاتر
  • آپدیت WPC Product Bundles به نسخه ۸.۶.۷ یا بالاتر

فراموش نکنید که آپدیت کردن فقط جلوی حملات بعدی را می‌گیرد؛ اگر سایت شما قبلاً هک شده باشد، آپدیت کردن به تنهایی همه‌ی مشکلات را حل نمی‌کند و باید حتماً بررسی کنید که اکانت مشکوک یا فایل اضافه‌ای روی هاست شما وجود نداشته باشد.

منبع اصلی: BleepingComputer Linux | 14 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا