→ برگشت به فید آسیبپذیریها
CVE-2026-100152 · all-in-one-seo-pack
اجرای خودسرانه شورتکد در افزونه All in One SEO
افزونه All in One SEO در نسخههای تا 5.0.2 به دلیل عدم اعتبارسنجی صحیح مقدار پیش از اجرای تابع do_shortcode، در برابر اجرای خودسرانه شورتکد آسیبپذیر است. این آسیبپذیری به مهاجمان احراز هویتنشده اجازه میدهد تا شورتکدهای دلخواه را در صورت رندر شدن بردکرامب AIOSEO در صفحه نتایج جستجو اجرا کنند. برای رفع این مشکل، فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 5.0.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته all-in-one-seo-pack را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.