→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-28161 · sf-booking

ارتقای سطح دسترسی غیرمجاز در افزونه Service Finder Bookings

بالا plugin CVSS 8.8

افزونه Service Finder Bookings برای وردپرس تا نسخه 6.2 دارای آسیب‌پذیری ارتقای سطح دسترسی است. این نقص امنیتی به مهاجمان احراز هویت شده با سطح دسترسی مشترک یا بالاتر اجازه می‌دهد تا به راحتی سطح دسترسی خود را به مدیر کل (Administrator) ارتقا داده و کنترل کامل سایت را به دست گیرند.

نسخه‌های تحت تأثیر

<= 6.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته sf-booking را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.