🔴 یک آسیب‌پذیری با شدت بالا در افزونه Gravity Forms وردپرس شناسایی شده است که به حمله‌کنندگان این امکان را می‌دهد تا بدون نیاز به احراز هویت، فایل‌های دلخواه را بارگذاری کنند. این آسیب‌پذیری با شناسه CVE-2026-84434 ناشی از عدم تطابق بین فرآیند اعتبارسنجی فیلد و فرآیند ذخیره‌سازی فایل است که می‌تواند منجر به اجرای کد از راه دور (RCE) شود. ⚠️ این آسیب‌پذیری در تمام نسخه‌های 3.1.0.4 و پایین‌تر وجود دارد و به مهاجمین اجازه می‌دهد تا به فرم‌های عمومی و فیلد بارگذاری فایل پنهان دسترسی پیدا کرده و فایل‌های اجرایی را بارگذاری کنند. ✳️ برای کاهش خطر، کاربران باید به‌روزرسانی‌های امنیتی را به محض انتشار نصب کنند و از استفاده از نسخه‌های آسیب‌پذیر خودداری کنند.