→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-13610 · kivicare-clinic-management-system

ارتقای سطح دسترسی غیرمجاز در افزونه KiviCare – Clinic & Patient Management System

بحرانی plugin CVSS 9.8

افزونه KiviCare برای وردپرس در نسخه‌های قبل از ۴.۵.۲ دارای آسیب‌پذیری بحرانی ارتقای سطح دسترسی است. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه می‌دهد تا سطح دسترسی خود را به مدیر کل (Administrator) ارتقا داده و کنترل کامل سایت را به دست بگیرند.

نسخه‌های تحت تأثیر

< 4.5.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته kivicare-clinic-management-system را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.