→ برگشت به فید آسیبپذیریها
CVE-2026-19453 · jetbackup
ارتقای غیرمجاز سطح دسترسی به مدیر در افزونه JetBackup وردپرس
افزونه JetBackup وردپرس در نسخههای قبل از 3.1.23.5 هنگام بازیابی یا مهاجرت سایت، نقش و قابلیتهای حساب کاربری حفظشده را بررسی نمیکند و به آن امتیازات مدیر اعطا میکند. این آسیبپذیری به کاربر با سطح دسترسی مشترک اجازه میدهد پس از عملیات بازیابی یا مهاجرت توسط مالک سایت، به دسترسی کامل مدیر دست یابد و کنترل سایت را در اختیار بگیرد. بهروزرسانی فوری افزونه به نسخه جدید برای رفع این مخاطره ضروری است.
نسخههای تحت تأثیر
<= 3.1.23.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته jetbackup را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.