→ برگشت به فید آسیبپذیریها
CVE-2026-101161 · wp-ultimate-review
انکار سرویس پایدار (DoS) در افزونه وردپرس wp-ultimate-review
افزونه wp-ultimate-review نسخه 2.4.4 و پیش از آن به کاربران احرازویتنشده اجازه میدهد محتوای بازبینی دستکاریشدهای را ذخیره کنند که باعث ایجاد خطای مهلک در صفحه مورد نظر میشود. این نقص منجر به انکار سرویس پایدار (DoS) در بازدیدهای بعدی از صفحه میگردد. با توجه به وجود وصله امنیتی، اکیداً توصیه میشود افزونه در اسرع وقت به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 2.4.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-ultimate-review را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.