آسیب پذیری امنیتی المنتور

Saturday, December 6, 2025

🚨‼️❗️هشدار مهم:

لطفا اگر در سایت خود از المنتور، افزونه های جانبی المنتور و یا Advanced Custom Fields استفاده می کنید، همین امروز افزونه ها را به روز کنید.

آسیب پذیری کشف شده در این افزونه ها به شدت خطرناک است و موجب نفوذ ساده به سایت شما خواهد شد.

مشکل جدی و مهم است، لطفا اطلاع رسانی کنید.

 

راهنمای قدم به قدم رفع مشکل:

  1. 1- یک بکاپ از سایت خود بگیرید و دانلود کنید تا بکاپ آفلاین از سرویس خود داشته باشید.
  2. 2- محتویات فایل index.php را حذف و با index.php اصلی وردپرس جایگزین و سپس اقدام به به روز رسانی قالب و افزونه ها کنید.
  3. 3- وارد سی پنل شده و از منوی کناری گزینه wordpress management را انتخاب کرده و در صورت عدم مشاهده وب سایت خود گزینه scan را انتخاب کنید.
  4. 4- روی Check WordPress Integrity کلیک کرده و سپس گزینه reinstall wordpress core را انتخاب و صبر کنید تا عملیات انجام شود.
  5. 5- تمامی افزونه ها و قالب خود را به آخرین نسخه به روز کنید.
  6. 6- در همان قسمت Critical security measures را اعمال کنید.
  7. 7- کاربران سایت خود را بررسی کنید که مدیر جدیدی به سایت اضافه نشده باشد.
  8. 8- رمز تمامی مدیران خود را تغییر دهید.
  9. 9- در قسمت Mitigate vulnerabilities آسیب پذیری های سایت شما، به شما نمایش داده می شود. نسبت به رفع آسیب پذیری های Critical اقدام بفرمایید.
  10. 10 افزونه gotmls را از مخزن وردپرس نصب و سایت خود را اسکن کنید که آلودگی در سایت شما باقی نمانده باشد.
  11. 11- robots.txt و سپس گوگل Webmasters را بررسی کنید که دسترسی جدید ایجاد نشده باشد و مجدد sitemap سایت خود را reindex کنید.

با انجام اقدامات بالا در کوتاهترین زمان ممکن سلامت سایت شما باز خواهد گشت.

 

ما رمز ورود به کنترل پنل هاست همه کاربران را در جهت تامین امنیت سرویس هاست شما تغییر دادیم و به زودی ایمیل رمز جدید را دریافت خواهید کرد.

فارغ از اطلاعیه زیر، حتی اگر المنتور هم ندارید سایت خود را به روز کنید.

 

 

لینک اخبار:

https://www.wordfence.com/blog/2025/12/attackers-actively-exploiting-critical-vulnerability-in-king-addons-for-elementor-plugin/

https://www.wordfence.com/blog/2025/12/100000-wordpress-sites-affected-by-remote-code-execution-vulnerability-in-advanced-custom-fields-extended-wordpress-plugin/

« برگشت