Bricksforge eklentisinde kısıtlamasız dosya yükleme açığı
- Yayınlandı:
Bricksforge eklentisinin 3.1.8.9 ve önceki sürümlerinde kısıtlamasız dosya yükleme açığı bildirildi. Kayıt CVE-2026-85097 numarasıyla 8 Ekim 2026 tarihinde NVD’de yayımlandı; önem derecesi kritik (CVSS 9,8).
Açık, sitede oturum açmamış kişiler tarafından istismar edilebilir. Düzeltilmiş sürüm bilgisi kayıtta yer almıyor; geliştiricinin değişiklik günlüğünü kontrol edin.
Özet bilgiler
- Eklenti
- Bricksforge
- Etkilenen sürümler
- 3.1.8.9 ve öncesi
- Önem derecesi
- Kritik · CVSS 9,8
- Açık türü
- kısıtlamasız dosya yükleme
- Gereken yetki
- Gerekmez (oturum açmadan)
- CVE
- CVE-2026-85097
Açık türü: kısıtlamasız dosya yükleme
Sunucuya türü denetlenmeden dosya yüklenebilir. Yüklenen bir PHP dosyası çalıştırılabiliyorsa saldırgan sitede istediği kodu çalıştırabilir; bu, sitenin tamamen ele geçirilmesi demektir.
Ne yapmalı?
Etkilenip etkilenmediğinizi kontrol edin
Eklentiler › Kurulu eklentiler ekranında Bricksforge eklentisinin kurulu olup olmadığına ve sürümüne bakın. Kurulu değilse bu kayıt sizi etkilemez.
Geçici önlem alın
Düzeltilmiş sürüm çıkana kadar eklentiyi devre dışı bırakmayı değerlendirin. İşlev vazgeçilmezse güvenlik duvarı (WAF) kuralı bulunan bir güvenlik eklentisi veya hizmeti risk azaltır.
Otomatik güncellemeyi açın
Kurulu eklentiler ekranında eklentinin satırındaki “Otomatik güncellemeyi aç” bağlantısı, sonraki düzeltmelerin gecikmeden kurulmasını sağlar.
Belirtilere bakın
Tanımadığınız yönetici hesapları, değişmiş dosyalar, beklenmedik yönlendirmeler veya spam içerik görüyorsanız açık istismar edilmiş olabilir; siteyi yalnızca güncellemek bu durumda yetmez.
Sitenizin etkilenip etkilenmediğinden emin değil misiniz?
Güncellemek açığı kapatır ama içeri girilmişse bırakılan arka kapıyı silmez. Sitenizde zararlı kod olabileceğinden şüpheleniyorsanız tarayıp temizliyor, giriş noktasını kapatıyoruz.
WordPress için geliştirilen “Bricksforge” eklentisi, 3.1.8.9 sürümüne kadar (bu sürüm dahil) kimlik doğrulaması yapılmamış rastgele dosya yüklemesine karşı savunmasızdır. Bu durum, form gönderimi sırasında “temporaryFileUploads” parametresinde saldırganın kontrolündeki URL alanının yetersiz şekilde doğrulanmasından kaynaklanmaktadır. Kimliği doğrulanmamış bir saldırgan, önce bricksforge_regenerate_nonce AJAX uç noktası aracılığıyla geçerli bir nonce elde edebilir, ardından MIME türü doğrulamasının doğru bir şekilde gerçekleştirildiği geçici yükleme dizinine bir GIF/PHP çok dilli dosya yükleyebilir. Ardından saldırgan, sunucu tarafındaki dosya yolunun doğrulanmış GIF dosyasına işaret ettiği, ancak saldırganın kontrolündeki URL alanının .php uzantısıyla bittiği, özel olarak hazırlanmış bir 'temporaryFileUploads' parametresine sahip bir form gönderebilir. Bu durum, kimlik doğrulaması yapılmamış saldırganların sunucuya rastgele PHP kodu yüklemesini ve çalıştırmasını mümkün kılar.Özgün metin (İngilizce)
The Bricksforge plugin for WordPress is vulnerable to unauthenticated arbitrary file upload in versions up to, and including, 3.1.8.9. This is due to insufficient validation of the attacker-controlled URL field in the 'temporaryFileUploads' parameter during form submission. An unauthenticated attacker can first obtain a valid nonce via the bricksforge_regenerate_nonce AJAX endpoint, then upload a GIF/PHP polyglot file to the temporary upload directory where MIME type validation is correctly performed. Subsequently, the attacker can submit a form with a crafted 'temporaryFileUploads' parameter where the server-side file path points to the validated GIF file, but the attacker-controlled url field ends with a .php extension. This makes it possible for unauthenticated attackers to upload and execute arbitrary PHP code on the server.
Bu sayfa NVD kaydından ve WordPress.org dizin verisinden otomatik oluşturuldu; sürüm ve kurulum bilgileri kaydın alındığı 8 Ekim 2026 tarihine aittir. Açığın teknik ayrıntıları için kaynaklara bakın.