→ برگشت به فید آسیبپذیریها
CVE-2026-16536 · simple-google-icalendar-widget
آسیبپذیری جعل درخواست سمت سرور (SSRF) در افزونه Simple Google Calendar Outlook Events Widget
افزونه Simple Google Calendar Outlook Events Widget وردپرس تا نسخه 3.0.0 به دلیل عدم اعتبارسنجی فهرست مجاز در پارامترهای درخواست REST، در برابر آسیبپذیری جعل درخواست سمت سرور (SSRF) آسیبپذیر است. این نقص به مهاجمان احراز هویت نشده اجازه میدهد تا با ارسال پارامترهای دلخواه، سرور را وادار به ارسال درخواستهای HTTP به آدرسهای تحت کنترل خود کنند و به اطلاعات حساس داخلی دسترسی یابند.
نسخههای تحت تأثیر
<= 3.0.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته simple-google-icalendar-widget را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.