کشف آسیب‌پذیری در افزونه MapSVG

کشف آسیب‌پذیری در افزونه MapSVG

تاریخ ایجاد

آسیب‌پذیری CVE-2025-68562 با شدت 9.9  در افزونه MapSVG وردپرس به دلیل نبود اعتبارسنجی مناسب روی نوع فایل‌های آپلودی ایجاد شده است. این نقص امنیتی به مهاجم اجازه می‌دهد فایل‌های مخرب با فرمت‌های خطرناک را بدون محدودیت روی سرور بارگذاری کند. در صورت بهره‌برداری موفق، امکان آپلود وب‌شل و اجرای دستورات دلخواه روی وب‌سرور فراهم می‌شود. این مسئله می‌تواند منجر به دسترسی کامل مهاجم به محیط میزبانی سایت شود. از آنجا که MapSVG در وب‌سایت‌های عمومی و در دسترس اینترنت استفاده می‌شود، این آسیب‌پذیری ریسک بالایی دارد. سوءاستفاده از آن می‌تواند محرمانگی، یکپارچگی و دسترس‌پذیری سیستم را به‌طور جدی تهدید کند. به همین دلیل، رفع سریع این نقص برای سایت‌های آسیب‌پذیر ضروری است.

محصولات تحت‌تأثیر

  •  تمام نسخه‌ها تا و شامل 8.7.3
  • این آسیب‌پذیری مخصوص این افزونه و نسخه‌های مشخص‌شده است. سایت‌هایی که از MapSVG ≥ 8.8.x استفاده کنند یا افزونه را به‌روزرسانی کرده باشند آسیب‌پذیر نیستند تا زمانی که تولیدکننده وصله را ارائه کند.

توصیه‌های امنیتی

  • افزونه MapSVG را در سریع‌ترین زمان به نسخه اصلاح‌شده ارتقا دهید.
  • اجرای فایل‌های اسکریپتی (PHP, CGI) را در دایرکتوری‌های آپلود غیرفعال کنید.
  • فقط پسوندهای امن و از پیش تعریف‌شده را برای آپلود فایل مجاز کنید.
  • از Web Application Firewall )WAF) برای شناسایی و مسدودسازی آپلود مخرب استفاده کنید.
  • دسترسی نوشتن در مسیرهای حساس وردپرس را محدود و کنترل کنید.
  • لاگ‌های سرور و وردپرس را به‌طور منظم برای شناسایی Web Shell بررسی کنید.

منبع خبر

https://nvd.nist.gov/vuln/detail/CVE-2025-68562