→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-101923 · woo-photo-reviews

حذف غیرمجاز محتوا در افزونه woo-photo-reviews

بالا plugin CVSS 8.1

افزونه Photo Reviews برای WooCommerce تا نسخه 1.2.30 در برابر حذف غیرمجاز محتوا آسیب‌پذیر است. این باگ به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا از طریق ارسال نظرات دستکاری‌شده، شناسه‌های پستی را ثبت کنند که هنگام حذف بررسی توسط مدیر سایت، منجر به حذف دائمی پست‌ها، برگه‌ها یا فایل‌های رسانه‌ای دلخواه در وب‌سایت می‌شود. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه را فوراً به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.2.30

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته woo-photo-reviews را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.