→ برگشت به فید آسیبپذیریها
CVE-2026-15247 · search-atlas-seo
عدم احراز اصالت و قابلیت در بهروزرسانی تنظیمات افزونه Search Atlas SEO (CVE-2026-15247)
افزونه Search Atlas SEO وردپرس قبل از نسخه ۲.۶.۲۴ بدون انجام چک nonce یا قابلیت، بهروزرسانی تنظیمات را در یکی از هندلرهای اولویت اولیه پردازش میکند. این امر اجازه میدهد هر کاربر احراز هویت مانند Subscriber اعتبارنامههای حساب سرویس Google ذخیرهشده سایت را تغییر دهند یا حذف کنند. این آسیبپذیری میتواند منجر به اختلال در عملکرد سایت و دسترسی غیرمجاز به خدمات Google شود. توصیه فوری: بلافاصله افزونه را به نسخه ۲.۶.۲۴ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.6.24
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته search-atlas-seo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.