→ برگشت به فید آسیبپذیریها
CVE-2026-11551 · branda-white-labeling
تکمیل سطح دسترسی و تسلط بر حساب کاربری در افزونه Branda
افزونه Branda برای وردپرس در نسخههای تا 3.4.29 دچار آسیبپذیری ارتقای امتیاز از طریق تصاحب حساب کاربری است. این مشکل به مهاجمان احراز هویت نشده اجازه میدهد تا رمز عبور کاربران دلخواه، از جمله مدیران سیستم، را تغییر دهند و به حساب آنها دسترسی پیدا کنند. توصیه میشود به محض انتشار نسخه اصلاحشده، افزونه را بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.4.29
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته branda-white-labeling را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/branda-white-labeling/tags/3.4.29/inc/modules/login-screen/signup-password.php#L232 ↗
- https://plugins.trac.wordpress.org/changeset/3568291/branda-white-labeling/trunk/inc/modules/login-screen/signup-password.php ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/56f13af3-71b6-42d4-9fda-a75778f32091?source=cve ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/56f13af3-71b6-42d4-9fda-a75778f32091?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/56f13af3-71b6-42d4-9fda-a75778f32091 ↗