→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-39600 · aculect-ai-companion

نقص در بررسی سطح دسترسی (Missing Authorization) در افزونه Aculect AI Companion

بالا plugin CVSS 7.3

The Aculect AI Companion plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 0.8.2. This makes it possible for unauthenticated attackers to set unauthorized redirects.

نسخه‌های تحت تأثیر

<= 0.8.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته aculect-ai-companion را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.