→ برگشت به فید آسیبپذیریها
CVE-2026-39728 · instapage
جعل درخواست سمت سرور (SSRF) در افزونه وردپرس instapage
افزونه Instapage برای وردپرس در تمامی نسخههای تا 3.7.2 در برابر آسیبپذیری جعل درخواست سمت سرور (SSRF) آسیبپذیر است. این نقص امنیتی به مهاجمان احرازویتنشده اجازه میدهد تا درخواستهای وب را به مکانهای دلخواه از طریق سرور برنامه وب ارسال کنند که میتواند برای دسترسی و تغییر اطلاعات سرویسهای داخلی مورد سوءاستفاده قرار گیرد. از آنجایی که تاکنون پچ رسمی برای این آسیبپذیری منتشر نشده است، اکیداً توصیه میشود تا زمان ارائه وصله امنیتی، افزونه را موقتاً غیرفعال کنید یا از یک فایروال جهت مسدودسازی درخواستهای مخرب استفاده نمایید.
نسخههای تحت تأثیر
<= 3.7.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته instapage را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.