→ برگشت به فید آسیبپذیریها
CVE-2026-19439 · ultimate-gift-cards-for-woocommerce
افشای اطلاعات حساس کارت هدیه به دلیل Missing Authorization در افزونه Ultimate Gift Cards for WooCommerce
افزونه Ultimate Gift Cards for WooCommerce هیچ بررسی مجوزی هنگام نمایش جزئیات کارت هدیه ندارد و به مهاجمان احراز هویتنشده اجازه میدهد کارتهای هدیه متصل به سفارشات دلخواه را بازیابی کنند. این آسیبپذیری منجر به افشای اطلاعات شخصی مشتریان، موجودی، تاریخها و در نسخه ۳.۲.۹ کد بازخرید زنده میشود که هر کسی میتواند آن را خرج کند. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.2.10
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ultimate-gift-cards-for-woocommerce را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.