→ برگشت به فید آسیبپذیریها
CVE-2026-103692 · frontend-dashboard
افزایش سطح دسترسی (Privilege Escalation) در افزونه وردپرس frontend-dashboard
افزونه frontend-dashboard وردپرس در نسخههای ۳.۰.۰ تا ۳.۰.۴ دارای آسیبپذیری افزایش سطح دسترسی است. این نقص به دلیل محدودیت ناکافی در تعیین سطح دسترسی کاربران رخ میدهد و به مهاجمان احرازویتنشده اجازه میدهد تا دسترسی خود فراتر از نقش تعیینشده ارتقا دهند. برای رفع این مشکل، توصیه میشود افزونه خود را فورا به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
>= 3.0.0 & <= 3.0.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته frontend-dashboard را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.