→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-17032 · google-maps-easy-pro

در پشتی منجر به اجرای کد از راه دور بدون احراز هویت در افزونه Google Maps Easy Pro

بحرانی plugin CVSS 9.8

افزونه Google Maps Easy Pro نسخه 1.6.0 به دلیل نفوذ به سرور به‌روزرسانی فروشنده حاوی در پشتی است. مهاجمان بدون نیاز به احراز هویت می‌توانند از این در پشتی برای اجرای کد دلخواه از راه دور روی سایت وردپرسی استفاده کرده و کنترل کامل آن را به دست گیرند. توصیه می‌شود فوراً افزونه را به نسخه امن به‌روزرسانی کنید تا از این ریسک حیاتی جلوگیری شود.

نسخه‌های تحت تأثیر

>= 1.6.0 & <= 1.6.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته google-maps-easy-pro را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.