→ برگشت به فید آسیبپذیریها
CVE-2026-17517 · content-views
افشای اطلاعات غیرمجاز پستهای خصوصی در افزونه Content Views
افزونه Content Views پیش از نسخه 4.5.1.2 بررسی نمیکند که آیا کاربر درخواستکننده مجاز به خواندن پستهای نمایشدادهشده است یا خیر. این نقص امنیتی به مهاجمان احراز هویتنشده اجازه میدهد تا عنوان و محتوای پستهای غیرعمومی (مانند پیشنویسها، موارد در انتظار بررسی، خصوصی و زمانبندیشده) را در صورت تنظیم نما برای شامل شدن آنها، بهدست آورند. توصیه میشود برای رفع این مشکل، افزونه را بلافاصله به نسخه ایمن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 4.5.1.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته content-views را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.