→ برگشت به فید آسیبپذیریها
CVE-2026-32479 · visitors-traffic-real-time-statistics-pro
آسیبپذیری تزریق SQL (SQLi) در افزونه Visitor Traffic Real Time Statistics pro
افزونه Visitor Traffic Real Time Statistics pro وردپرس در تمامی نسخههای تا ۱۱.۱۷، به دلیل عدم پاکسازی مناسب ورودیهای کاربر و عدم آمادهسازی صحیح کوئریهای پایگاه داده، دچار آسیبپذیری تزریق SQL است. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه میدهد تا با الحاق کدهای مخرب SQL، اطلاعات حساس پایگاه داده را استخراج کنند.
نسخههای تحت تأثیر
<= 11.17
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته visitors-traffic-real-time-statistics-pro را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.