→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-12215 · mobile-login-woocommerce

دور زدن احراز هویت از طریق حمله جستجوی فراگیر OTP (Authentication Bypass) در افزونه OTP Login & Register WooCommerce

متوسط plugin CVSS 5.3

افزونه OTP Login & Register WooCommerce تا نسخه ۲.۷.۲ به‌دلیل کلید شدن شمارنده محدودیت نرخ تلاش OTP صرفاً روی فیلد قابل‌کنترل مهاجم ip_address در کوکی xoo_ml_user_ip_data و تولید کد چهاررقمی با تابع غیررمزنگاری rand() در فضای تنها ۹۰۰۰ مقدار ممکن (۱۰۰۰ تا ۹۹۹۹)، در برابر دور زدن احراز هویت آسیب‌پذیر است. مهاجم بدون نیاز به ورود و از طریق اکشن‌های عمومی wp_ajax_nopriv می‌تواند با چرخش مکرر کوکی محدودیت را بازنشانی کرده و با حمله جستجوی فراگیر به حساب کاربران دسترسی پیدا کند. با توجه به انتشار وصله امنیتی، به‌روزرسانی فوری افزونه به نسخه امن اکیداً توصیه می‌شود.

نسخه‌های تحت تأثیر

<= 2.7.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته mobile-login-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.