→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-19944 · wp-crowdfunding

آسیب‌پذیری تزریق کدهای SQL (SQL Injection) در افزونه وردپرس wp-crowdfunding

متوسط plugin CVSS 4.9

افزونه wp-crowdfunding تا نسخه 2.2.1 در برابر تزریق کدهای SQL (SQL Injection) از نوع مرتبه دوم (Second-order) آسیب‌پذیر است. مهاجمان احراز هویت‌شده با سطح دسترسی مدیر فروشگاه یا بالاتر می‌توانند از طریق نقطه پایانی REST محصولات ووکامرس، کدهای مخرب SQL را تزریق کنند که با هر بار بازدید عمومی از صفحه اجرا می‌شود. توصیه می‌شود برای رفع این خطر امنیتی، افزونه را بلافاصله به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.2.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wp-crowdfunding را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.