→ برگشت به فید آسیبپذیریها
CVE-2026-19840 · notiqoo
بهروزرسانی غیرمجاز گزینهها (Arbitrary Options Update) در افزونه Notiqoo
افزونه Notiqoo وردپرس در نسخههای آسیبپذیر فاقد بررسی قابلیت روی چندین اکشن AJAX است و نام گزینه برای نوشتن را از ورودی کاربر میسازد. این امر به کاربران با نقش حداقل مشارکتکننده اجازه میدهد گزینههای دلخواه وردپرس را تغییر دهند که میتواند منجر به غیرفعالسازی افزونه و قفل کردن دسترسی تمام مدیران به سایت شود. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.4.14
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته notiqoo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.