→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-13355 · mb-user-profile

افزایش سطح دسترسی (Privilege Escalation) در افزونه mb-user-profile

بحرانی plugin CVSS 9.8

این آسیب‌پذیری زنجیره‌ای ناشی از بازنویسی بدون مجوز شناسه شیء فرم از طریق پارامتر GET در تابع populate_via_query_string و فقدان بررسی دسترسی در Form::process است که به مهاجم احراز هویت نشده اجازه می‌دهد محتوای هر صفحه را با شورت‌کد دلخواه از طریق wp_update_post بازنویسی کند. سپس کامپوننت mb-user-profile ویژگی‌های role و auto_login شورت‌کد تزریق‌شده [mb_user_profile_register] را بدون محدودیت می‌پذیرد و امکان ثبت‌نام مستقیم به عنوان Administrator را فراهم می‌کند که منجر به تصاحب کامل وب‌سایت می‌شود. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه را فوراً به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 3.11.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته mb-user-profile را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.