→ برگشت به فید آسیبپذیریها
CVE-2026-11355 · dt-lms-lite
تغییر غیرمجاز دادهها به دلیل فقدان بررسی قابلیت در افزونه DT LMS Lite
افزونه DT LMS Lite در نسخههای تا ۱.۱ دارای چندین هندلر AJAX ثبتشده روی هوک wp_ajax_nopriv بدون بررسی قابلیت و تأیید nonce است که دادههای کاربر را مستقیماً به update_option ارسال میکند. این امر به مهاجمان احراز هویت نشده امکان بازنویسی دلخواه گزینههای افزونه در جدول wp_options از جمله تنظیمات ایمیل نقطه تماس و پوست را میدهد و میتواند ظاهر و رفتار LMS را تغییر دهد. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته dt-lms-lite را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/dt-lms-lite/trunk/settings/settings-poc-utils.php#L102 ↗
- https://plugins.trac.wordpress.org/browser/dt-lms-lite/trunk/settings/settings-poc-utils.php#L97 ↗
- https://plugins.trac.wordpress.org/browser/dt-lms-lite/trunk/settings/settings-utils.php#L15 ↗
- https://plugins.trac.wordpress.org/browser/dt-lms-lite/trunk/settings/settings-utils.php#L53 ↗
- https://plugins.trac.wordpress.org/browser/dt-lms-lite/trunk/settings/settings-utils.php#L59 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3585901%40dt-lms-lite&new=3585901%40dt-lms-lite ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/fe5bd645-0707-43ce-9316-d52f60035754?source=cve ↗