→ برگشت به فید آسیبپذیریها
CVE-2026-12215 · mobile-login-woocommerce
دور زدن احراز هویت از طریق حمله جستجوی فراگیر OTP (Authentication Bypass) در افزونه OTP Login & Register WooCommerce
افزونه OTP Login & Register WooCommerce تا نسخه ۲.۷.۲ بهدلیل کلید شدن شمارنده محدودیت نرخ تلاش OTP صرفاً روی فیلد قابلکنترل مهاجم ip_address در کوکی xoo_ml_user_ip_data و تولید کد چهاررقمی با تابع غیررمزنگاری rand() در فضای تنها ۹۰۰۰ مقدار ممکن (۱۰۰۰ تا ۹۹۹۹)، در برابر دور زدن احراز هویت آسیبپذیر است. مهاجم بدون نیاز به ورود و از طریق اکشنهای عمومی wp_ajax_nopriv میتواند با چرخش مکرر کوکی محدودیت را بازنشانی کرده و با حمله جستجوی فراگیر به حساب کاربران دسترسی پیدا کند. با توجه به انتشار وصله امنیتی، بهروزرسانی فوری افزونه به نسخه امن اکیداً توصیه میشود.
نسخههای تحت تأثیر
<= 2.7.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته mobile-login-woocommerce را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/mobile-login-woocommerce/tags/2.7.2/includes/class-xoo-ml-geolocation.php#L24 ↗
- https://plugins.trac.wordpress.org/browser/mobile-login-woocommerce/tags/2.7.2/includes/class-xoo-ml-otp-handler.php#L155 ↗
- https://plugins.trac.wordpress.org/browser/mobile-login-woocommerce/tags/2.7.2/includes/class-xoo-ml-otp-handler.php#L24 ↗
- https://plugins.trac.wordpress.org/browser/mobile-login-woocommerce/tags/2.7.2/includes/class-xoo-ml-verification.php#L472 ↗
- https://plugins.trac.wordpress.org/browser/mobile-login-woocommerce/tags/2.7.2/includes/class-xoo-ml-verification.php#L84 ↗
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3639216%40mobile-login-woocommerce%2Ftrunk%2Fincludes%2Fclass-xoo-ml-otp-handler.php&old=3419316%40mobile-login-woocommerce%2Ftrunk%2Fincludes%2Fclass-xoo-ml-otp-handler.php&sfp_email=&sfph_mail= ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/4bd4b379-6d7d-4cfe-bb16-a931c5d68d02?source=cve ↗