→ برگشت به فید آسیب‌پذیری‌ها 83597e50-1992-4171-b24e-b14f55be6e4c · wordpress

افشای اطلاعات (Information Exposure) در هسته وردپرس

متوسط core CVSS 4.3

هسته وردپرس به دلیل فقدان بررسی قابلیت edit_post روی شناسه پست ارسالی در توابع AJAX مربوط به wp_ajax_sample_permalink() و wp_ajax_get_permalink() در نسخه‌های مختلف تا ۷.۱ آسیب‌پذیر به افشای اطلاعات است. مهاجمان احراز هویت‌شده با سطح دسترسی Contributor و بالاتر می‌توانند slug و permalink نمونه پست‌های پیش‌نویس یا در انتظار انتشار متعلق به سایر کاربران را افشا کنند که منجر به نشت اطلاعات حساس وب‌سایت می‌شود. با توجه به وجود وصله امنیتی، توصیه می‌شود فوراً وردپرس را به آخرین نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 6.6.7, >= 6.7 & <= 6.7.7, >= 6.8 & <= 6.8.8, >= 6.9 & <= 6.9.7, >= 7.0 & <= 7.0.4, >= 7.1 & <= 7.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.