→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-15760 · divi-essential

افشای اطلاعات حساس در افزونه Divi Essential

متوسط plugin CVSS 6.5

افزونه Divi Essential برای وردپرس تا نسخه 5.8.1 به دلیل عدم بررسی صحیح توکن امنیتی (Nonce) و عدم اعتبارسنجی سطح دسترسی در اکشن‌های AJAX، نسبت به افشای اطلاعات حساس آسیب‌پذیر است. مهاجمان احراز هویت‌شده با سطح دسترسی مشترک و بالاتر می‌توانند از این نقص سوءاستفاده کرده و جداول پایگاه داده و اطلاعات حساس آن‌ها را استخراج کنند. توصیه می‌شود افزونه بلافاصله به نسخه امن به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 5.8.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته divi-essential را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.