→ برگشت به فید آسیبپذیریها
CVE-2026-19454 · jetbackup
نقض کنترل دسترسی در افزونه JetBackup
افزونه JetBackup پیش از نسخه 3.1.23.5 بررسیهای اعتبارسنجی چندسایتی (Multisite) را پیش از ارائه آرشیوهای پشتیبان و گزارشها انجام نمیدهد. این نقص به مدیر سایت اصلی شبکه که دسترسی Super Admin ندارد اجازه میدهد تا نسخه پشتیبان کامل کل شبکه شامل دادههای تمامی سایتها و وبروت اشتراکی را دانلود کند.
نسخههای تحت تأثیر
<= 3.1.23.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته jetbackup را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.