→ برگشت به فید آسیبپذیریها
CVE-2026-19800 · mail-mint
تزریق کدهای SQL (SQL Injection) در افزونه Mail Mint
افزونه Mail Mint تا نسخه ۱.۳۱.۰ از طریق پارامتر status در برابر تزریق SQL آسیبپذیر است، زیرا قطعه کوئری کنترلشده توسط مهاجم قبل از اجرای $wpdb->prepare به رشته SQL الحاق میشود و prepare قادر به پاکسازی محتوای از پیش جاسازیشده نیست. این آسیبپذیری از طریق بدنه JSON درخواستهای REST API (که wp_magic_quotes را دور میزند) قابل بهرهبرداری بوده و میتواند منجر به دسترسی غیرمجاز به پایگاه داده و افشای اطلاعات شود. با توجه به وجود وصله امنیتی، بهروزرسانی فوری افزونه به نسخه امن اکیداً توصیه میشود.
نسخههای تحت تأثیر
<= 1.31.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته mail-mint را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/mail-mint/tags/1.24.2/app/API/Controllers/Admin/ContactController.php#L775 ↗
- https://plugins.trac.wordpress.org/browser/mail-mint/tags/1.24.2/app/API/Routes/Admin/ContactRoute.php#L415 ↗
- https://plugins.trac.wordpress.org/browser/mail-mint/tags/1.24.2/app/Database/models/ContactModel.php#L693 ↗
- https://plugins.trac.wordpress.org/browser/mail-mint/tags/1.30.1/app/API/Controllers/Admin/ContactController.php#L775 ↗
- https://plugins.trac.wordpress.org/browser/mail-mint/tags/1.30.1/app/API/Routes/Admin/ContactRoute.php#L415 ↗
- https://plugins.trac.wordpress.org/browser/mail-mint/tags/1.30.1/app/Database/models/ContactModel.php#L693 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3675453%40mail-mint&new=3675453%40mail-mint ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/af18f38a-f3cb-46ae-9409-80e35c34df83?source=cve ↗