→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-15247 · search-atlas-seo

عدم احراز اصالت و قابلیت در به‌روزرسانی تنظیمات افزونه Search Atlas SEO (CVE-2026-15247)

متوسط plugin CVSS 5.4

افزونه Search Atlas SEO وردپرس قبل از نسخه ۲.۶.۲۴ بدون انجام چک nonce یا قابلیت، به‌روزرسانی تنظیمات را در یکی از هندلرهای اولویت اولیه پردازش می‌کند. این امر اجازه می‌دهد هر کاربر احراز هویت مانند Subscriber اعتبارنامه‌های حساب سرویس Google ذخیره‌شده سایت را تغییر دهند یا حذف کنند. این آسیب‌پذیری می‌تواند منجر به اختلال در عملکرد سایت و دسترسی غیرمجاز به خدمات Google شود. توصیه فوری: بلافاصله افزونه را به نسخه ۲.۶.۲۴ یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.6.24

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته search-atlas-seo را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.