→ برگشت به فید آسیبپذیریها
CVE-2026-101160 · wp-ultimate-review
انکار سرویس پایدار (DoS) در افزونه wp-ultimate-review
افزونه wp-ultimate-review نسخه 2.4.4 و پیش از آن، مقدار امتیاز ارسالی را پیش از ذخیرهسازی و استفاده در محاسبات عددی اعتبارسنجی نمیکند. این آسیبپذیری به کاربران احرازویتنشده اجازه میدهد تا با ارسال مقادیر غیرعددی در بخش نظرات، موجب بروز خطای مهلک (Fatal Error) و از دسترس خارج شدن محتوای بررسیشده برای تمامی بازدیدکنندگان شوند. توصیه میشود برای رفع این مشکل، افزونه خود را فوراََ به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.4.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-ultimate-review را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.