→ برگشت به فید آسیبپذیریها
CVE-2026-14215 · booking-for-appointments-and-events-calendar
عدم اعتبارسنجی در زنجیره عملیات پس از رزرو در افزونه Booking for Appointments and Events Calendar
این آسیبپذیری به کاربران غیرمحرازهویت اجازه میدهد تا با حدس زدن شناسه رزرو، اعلانها و توابع یکپارچهسازی مربوط به آن را بدون نیاز به توکن معتبر یا احراز هویت اجرا کنند. این نقص میتواند منجر به افشای اطلاعات حساس یا سوءاستفاده از فرآیندهای سیستمی شود. توصیه فوری میشود افزونه را به نسخه امنتر یا نسخههای بالاتر از ۲.۴.۹ ارتقا دهید.
نسخههای تحت تأثیر
<= 2.4.9
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته booking-for-appointments-and-events-calendar را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.