→ برگشت به فید آسیبپذیریها
CVE-2026-19125 · ethpress
دور زدن احراز هویت (Authentication Bypass) در افزونه EthPress – Web3 Login
افزونه EthPress – Web3 Login وردپرس تا نسخه ۲.۳.۵ به دلیل نبود دستور return در شاخه شکست تأیید امضا در تابع verify_login() فایل app/Login.php آسیبپذیر به دور زدن احراز هویت است. مهاجمان بدون احراز هویت میتوانند با ارسال آدرس کیف پول عمومی هر کاربر دارای کیف پول لینکشده از جمله مدیران وارد حساب آنها شوند و کنترل کامل وبسایت را به دست گیرند. توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.3.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ethpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/267acbd7-379c-4930-aa85-3071dfcac5a5?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/267acbd7-379c-4930-aa85-3071dfcac5a5 ↗
- https://plugins.trac.wordpress.org/browser/ethpress/tags/2.3.5/app/Address.php#L419 ↗
- https://plugins.trac.wordpress.org/browser/ethpress/tags/2.3.5/app/Login.php#L46 ↗
- https://plugins.trac.wordpress.org/browser/ethpress/tags/2.3.5/app/Login.php#L51 ↗
- https://plugins.trac.wordpress.org/browser/ethpress/tags/2.3.5/app/Plugin.php#L75 ↗
- https://plugins.trac.wordpress.org/changeset/3683106/ethpress/trunk/app/Login.php ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/267acbd7-379c-4930-aa85-3071dfcac5a5?source=cve ↗