→ برگشت به فید آسیبپذیریها
CVE-2026-105070 · salon-booking-system
افزایش سطح دسترسی (Privilege Escalation) در افزونه Salon Booking System
افزونه Salon Booking System وردپرس در نسخههای تا 10.31.7 با آسیبپذیری افزایش سطح دسترسی (Privilege Escalation) مواجه است. این نقص به دلیل محدودیت ناکافی در قابلیتهایی که یک کاربر میتواند به خود اختصاص دهد رخ میدهد و مهاجمان احراز هویت نشده میتوان فراتر از نقش تعیینشده، دسترسیهای خود را افزایش دهند. با توجه به وجود وصله امنیتی، توصیه میشود افزونه بلافاصله به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 10.31.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته salon-booking-system را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.