→ برگشت به فید آسیبپذیریها
CVE-2026-12073 · profilegrid
افزایش سطح دسترسی در افزونه ProfileGrid – User Profiles, Groups and Communities
این افزونه دارای آسیبپذیری افزایش سطح دسترسی از طریق تسخیر حساب کاربری است. مهاجمان احراز هویت نشده میتوانند آدرس ایمیل حساب کاربری مدیر را تغییر داده، رمز عبور آن را بازنشانی کنند و به حساب دسترسی کامل یابند. برای رفع این مشکل، لطفاً افزونه را به نسخههای ایمن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 5.9.9.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته profilegrid را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/changeset/3578435/ ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2d35279d-299e-4ca2-8f84-165284e058c8?source=cve ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2d35279d-299e-4ca2-8f84-165284e058c8?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2d35279d-299e-4ca2-8f84-165284e058c8 ↗