→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-14962 · elex-request-a-quote

تزریق SQL در افزونه درخواست نقل قول ELEX وردپرس

بالا plugin CVSS 8.6

افزونه درخواست نقل قول ELEX برای وردپرس در نسخه‌های کمتر از یا مساوی ۲.۴.۰ آسیب‌پذیر به تزریق SQL است. این آسیب‌پذیری به دلیل عدم فرار کافی از پارامترهای واردشده توسط کاربر و عدم آماده‌سازی کافی در کوئری SQL موجود ایجاد شده است. مهاجمان غیرمجاز می‌توانند با تزریق کوئری‌های اضافی SQL اطلاعات حساس پایگاه داده را استخراج کنند که می‌تواند منجر به افشای داده‌های محرمانه سایت شود؛ توصیه فوری به به‌روزرسانی به نسخه جدیدتر است.

نسخه‌های تحت تأثیر

<= 2.4.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته elex-request-a-quote را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.