→ برگشت به فید آسیبپذیریها
CVE-2026-103352 · wp-base-booking-of-appointments-services-and-events
تزریق کدهای SQL (SQL Injection) در افزونه وردپرس WP BASE Booking of Appointments, Services and Events
افزونه WP BASE Booking of Appointments, Services and Events نسخه 6.4.0 و پیش از آن، به دلیل عدم پاکسازی مناسب ورودیهای کاربر و عدم آمادهسازی صحیح کوئریهای دیتابیس، در برابر آسیبپذیری تزریق کدهای SQL (SQL Injection) آسیبپذیر است. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه میدهد تا کدهای مخرب SQL را به کوئریهای موجود اضافه کرده و اطلاعات حساس پایگاه داده را استخراج کنند. توصیه میشود برای رفع این مشکل، افزونه خود را بلافاصله به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 6.4.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-base-booking-of-appointments-services-and-events را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.