WPHizmet
Güvenlik açığıKritik önem

Bricksforge eklentisinde kısıtlamasız dosya yükleme açığı

Yayınlandı:

Bricksforge eklentisinin 3.1.8.9 ve önceki sürümlerinde kısıtlamasız dosya yükleme açığı bildirildi. Kayıt CVE-2026-85097 numarasıyla 8 Ekim 2026 tarihinde NVD’de yayımlandı; önem derecesi kritik (CVSS 9,8).

Açık, sitede oturum açmamış kişiler tarafından istismar edilebilir. Düzeltilmiş sürüm bilgisi kayıtta yer almıyor; geliştiricinin değişiklik günlüğünü kontrol edin.

Özet bilgiler

Eklenti
Bricksforge
Etkilenen sürümler
3.1.8.9 ve öncesi
Önem derecesi
Kritik · CVSS 9,8
Açık türü
kısıtlamasız dosya yükleme
Gereken yetki
Gerekmez (oturum açmadan)
CVE
CVE-2026-85097

Açık türü: kısıtlamasız dosya yükleme

Sunucuya türü denetlenmeden dosya yüklenebilir. Yüklenen bir PHP dosyası çalıştırılabiliyorsa saldırgan sitede istediği kodu çalıştırabilir; bu, sitenin tamamen ele geçirilmesi demektir.

Ne yapmalı?

  1. Etkilenip etkilenmediğinizi kontrol edin

    Eklentiler › Kurulu eklentiler ekranında Bricksforge eklentisinin kurulu olup olmadığına ve sürümüne bakın. Kurulu değilse bu kayıt sizi etkilemez.

  2. Geçici önlem alın

    Düzeltilmiş sürüm çıkana kadar eklentiyi devre dışı bırakmayı değerlendirin. İşlev vazgeçilmezse güvenlik duvarı (WAF) kuralı bulunan bir güvenlik eklentisi veya hizmeti risk azaltır.

  3. Otomatik güncellemeyi açın

    Kurulu eklentiler ekranında eklentinin satırındaki “Otomatik güncellemeyi aç” bağlantısı, sonraki düzeltmelerin gecikmeden kurulmasını sağlar.

  4. Belirtilere bakın

    Tanımadığınız yönetici hesapları, değişmiş dosyalar, beklenmedik yönlendirmeler veya spam içerik görüyorsanız açık istismar edilmiş olabilir; siteyi yalnızca güncellemek bu durumda yetmez.

Sitenizin etkilenip etkilenmediğinden emin değil misiniz?

Güncellemek açığı kapatır ama içeri girilmişse bırakılan arka kapıyı silmez. Sitenizde zararlı kod olabileceğinden şüpheleniyorsanız tarayıp temizliyor, giriş noktasını kapatıyoruz.

NVD kaydındaki açıklama (DeepL çevirisi)
WordPress için geliştirilen “Bricksforge” eklentisi, 3.1.8.9 sürümüne kadar (bu sürüm dahil) kimlik doğrulaması yapılmamış rastgele dosya yüklemesine karşı savunmasızdır. Bu durum, form gönderimi sırasında “temporaryFileUploads” parametresinde saldırganın kontrolündeki URL alanının yetersiz şekilde doğrulanmasından kaynaklanmaktadır. Kimliği doğrulanmamış bir saldırgan, önce bricksforge_regenerate_nonce AJAX uç noktası aracılığıyla geçerli bir nonce elde edebilir, ardından MIME türü doğrulamasının doğru bir şekilde gerçekleştirildiği geçici yükleme dizinine bir GIF/PHP çok dilli dosya yükleyebilir. Ardından saldırgan, sunucu tarafındaki dosya yolunun doğrulanmış GIF dosyasına işaret ettiği, ancak saldırganın kontrolündeki URL alanının .php uzantısıyla bittiği, özel olarak hazırlanmış bir 'temporaryFileUploads' parametresine sahip bir form gönderebilir. Bu durum, kimlik doğrulaması yapılmamış saldırganların sunucuya rastgele PHP kodu yüklemesini ve çalıştırmasını mümkün kılar.
Özgün metin (İngilizce)

The Bricksforge plugin for WordPress is vulnerable to unauthenticated arbitrary file upload in versions up to, and including, 3.1.8.9. This is due to insufficient validation of the attacker-controlled URL field in the 'temporaryFileUploads' parameter during form submission. An unauthenticated attacker can first obtain a valid nonce via the bricksforge_regenerate_nonce AJAX endpoint, then upload a GIF/PHP polyglot file to the temporary upload directory where MIME type validation is correctly performed. Subsequently, the attacker can submit a form with a crafted 'temporaryFileUploads' parameter where the server-side file path points to the validated GIF file, but the attacker-controlled url field ends with a .php extension. This makes it possible for unauthenticated attackers to upload and execute arbitrary PHP code on the server.

Bu sayfa NVD kaydından ve WordPress.org dizin verisinden otomatik oluşturuldu; sürüm ve kurulum bilgileri kaydın alındığı 8 Ekim 2026 tarihine aittir. Açığın teknik ayrıntıları için kaynaklara bakın.

Kaynaklar ve teknik referanslar

İlgili içerikler

Tüm gündem kayıtları