Elementor Pro Vulnerability: ৪ লাখ সাইবার হামলা ও ওয়ার্ডপ্রেস সুরক্ষার উপায়

  • Home
  • Wordpress
  • Elementor Pro Vulnerability: ৪ লাখ সাইবার হামলা ও ওয়ার্ডপ্রেস সুরক্ষার উপায়
Elementor Pro Vulnerability

ওয়ার্ডপ্রেস ব্যবহারকারীদের জন্য বড় সতর্কতা: সুপার ফর্মস ও এলিমেন্টর প্রো-কে লক্ষ্য করে ৪ লাখ ৪০ হাজারের বেশি সাইবার হামলা!

ওয়ার্ডপ্রেস ওয়েবসাইট ব্যবহারকারীদের জন্য এক বড় ধরনের নিরাপত্তার হুমকি সামনে এসেছে। সাম্প্রতিক এক রিপোর্টে জানা গেছে, বেশ কিছু জনপ্রিয় প্লাগইনে Elementor Pro Vulnerability এবং Super Forms সিকিউরিটি লুপহোল কাজে লাগিয়ে সাইবার অপরাধীরা ব্যাপক আক্রমণ চালাচ্ছে। সিকিউরিটি ফার্ম Wordfence-এর তথ্য অনুযায়ী, ইতোমধ্যে এই দুটি প্লাগইনকে টার্গেট করে ৪,৪০,০০০ (চার লাখ ৪০ হাজার)-এরও বেশি অ্যাটাক অ্যাটেম্পট বা হ্যাকিং চেষ্টা ব্লক করা হয়েছে।

ঠিক কী ঘটেছে? (সমস্যাটি কোথায়?)

এই দুটি প্লাগইনেই এমন দুটি মারাত্মক সিকিউরিটি সমস্যা পাওয়া গেছে যার মাধ্যমে হ্যাকাররা ওয়েবসাইটে কোনো প্রকার অথেন্টিকেশন বা লগইন ছাড়াই ক্ষতিকর পিএইচপি (PHP) ফাইল আপলোড করতে পারে। টেকনিক্যাল ভাষায় একে বলা হয় Remote Code Execution (RCE) বা Arbitrary File Upload Vulnerability

সহজ ভাষায়, হ্যাকাররা এই লুপহোল ব্যবহার করে ওয়েবসাইটে ক্ষতিকর ফাইল (Web Shell) বসিয়ে দিয়ে পুরো ওয়েবসাইটের অ্যাডমিন এক্সেস নিয়ে নিতে পারে, ডেটা চুরি করতে পারে অথবা সাইটটি পুরোপুরি তাদের দখলে নিতে পারে।

সিকিউরিটি ত্রুটি দুটির বিস্তারিত:

১. Elementor Pro Vulnerability (CVE-2026-32475):

  • Severity Score: 9.0 / 9.8 (অত্যন্ত বিপজ্জনক)

  • সমস্যা: যদি আপনার ওয়েবসাইটে এলিমেন্টর দিয়ে তৈরি এমন কোনো পেজ থাকে যেখানে Form Widget-এর ভেতরে File Upload অপশন চালু আছে, তবেই হ্যাকাররা এই সুযোগটি নিতে পারে।

  • সমাধান: এলিমেন্টর প্রো ভার্সন 4.2.2-এ এটি ফিক্স করা হয়েছে।

  • হামলার মাত্রা: এই লুপহোল ব্যবহার করে আসা ১,৯০,০০০-এর বেশি হামলা ইতোমধ্যে ব্লক করা হয়েছে।

২. Super Forms Plugin (CVE-2026-14894):

  • Severity Score: 9.8 (অত্যন্ত বিপজ্জনক)

  • সমস্যা: ড্র্যাগ অ্যান্ড ড্রপ ফর্ম বিল্ডার প্লাগইনটিতে ফাইল টাইপ চেক করার কোনো সঠিক ব্যবস্থা ছিল না। ফলে হ্যাকাররা সহজেই এক্সিকিউটেবল PHP ফাইল আপলোড করতে পারছে।

  • সমাধান: ভার্সন 6.3.314-এ এটি ফিক্স বা প্যাচ করা হয়েছে।

  • হামলার মাত্রা: Wordfence এই ত্রুটি লক্ষ্য করে আসা ২,৫০,০০০-এর বেশি হামলা ব্লক করেছে।

হ্যাকাররা কীভাবে এই সাইবার হামলা চালাচ্ছে?

  • Elementor Pro-এর ক্ষেত্রে: ফাইল আপলোডের সিকিউরিটি বাইপাস করার জন্য হ্যাকাররা ফর্মের ফাইল ফিল্ডটিকে একটি ‘Array’ আকারে পাঠায়। ফাইলটি আপলোড হয়ে সরাসরি /wp-content/uploads/elementor/forms/ ফোল্ডারে একটি র‍্যান্ডম নামে সেভ হয় এবং সেখান থেকেই হ্যাকাররা সার্ভারে কমান্ড রান করাতে পারে।

  • Super Forms-এর ক্ষেত্রে: হ্যাকাররা একটি Base64 Encoded PHP ফাইল (Mushr00w_upl.php নামের একটি ওয়েব শেল) পাঠায়, যা দেখতে সাধারণ ছবির ফাইল মনে হলেও আসলে একটি ব্যাকডোর ফাইল। এটি আপলোড হওয়ার পর তারা সাইটে আরও ক্ষতিকর ফাইল আপলোড করার সুযোগ পেয়ে যায়।

Elementor Pro Vulnerability থেকে আপনার ওয়েবসাইট নিরাপদ রাখার উপায়:

আপনি যদি আপনার বা আপনার ক্লায়েন্টের ওয়েবসাইটে Super Forms বা Elementor Pro ব্যবহার করে থাকেন, তবে সাইট সুরক্ষিত রাখতে অবিলম্বে নিচের পদক্ষেপগুলো নিন:

১. প্লাগইন দ্রুত আপডেট করুন: Elementor Pro ব্যবহার করলে ভার্সন 4.2.2 (বা তার ওপর) এবং Super Forms ব্যবহার করলে দ্রুত ভার্সন 6.3.314 (বা তার ওপর) আপডেট করে নিন।

২. সাইট স্ক্যান করুন: ভালো কোনো সিকিউরিটি প্লাগইন (যেমন: Wordfence, MalCare) দিয়ে পুরো ওয়েবসাইট স্ক্যান করে দেখুন কোনো ক্ষতিকর ফাইল (Malware/Web Shell) আগেই আপলোড হয়েছে কিনা।

৩. ফাইল অডিট করুন: আপনার সার্ভারের wp-content/uploads/ ফোল্ডারের ভেতর সম্প্রতি যুক্ত হওয়া কোনো সন্দেহজনক .php ফাইল আছে কিনা তা ম্যানুয়ালি অডিট করে চেক করুন।

Leave a Reply