→ برگشت به فید آسیبپذیریها
CVE-2026-18056 · hivepress-authentication
دور زدن احراز هویت از طریق پارامتر access_token در افزونه HivePress Authentication
افزونه HivePress Authentication وردپرس در نسخههای تا ۱.۱.۴ به دلیل عدم اعتبارسنجی توکن دسترسی فیسبوک در تابع authenticate_user آسیبپذیر است؛ این تابع توکن مهاجم را به Graph API ارسال کرده و ایمیل و شناسه بازگشتی را بدون بررسی app_id یا debug_token میپذیرد. مهاجمان احراز هویتنشده میتوانند به عنوان هر کاربر موجود از جمله مدیران وارد شوند و کنترل کامل سایت را به دست گیرند. بهروزرسانی فوری افزونه برای جلوگیری از تصاحب سایت ضروری است.
نسخههای تحت تأثیر
<= 1.1.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته hivepress-authentication را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c0ba6392-e6f7-479a-8b9b-9cea4b140c71?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c0ba6392-e6f7-479a-8b9b-9cea4b140c71 ↗
- https://developers.facebook.com/docs/facebook-login/guides/advanced/manual-flow/#confirm ↗
- https://github.com/hivepress/hivepress-authentication/commit/f97d9109002905cf57597d15c535d1155dc64657 ↗
- https://plugins.trac.wordpress.org/browser/hivepress-authentication/tags/1.1.4/includes/components/class-facebook-authentication.php#L59 ↗
- https://plugins.trac.wordpress.org/browser/hivepress-authentication/tags/1.1.4/includes/controllers/class-authentication.php#L84 ↗
- https://plugins.trac.wordpress.org/changeset/3664231/hivepress-authentication ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c0ba6392-e6f7-479a-8b9b-9cea4b140c71?source=cve ↗