→ برگشت به فید آسیبپذیریها
CVE-2026-39761 · meta-box-aio
ارتقای سطح دسترسی (Privilege Escalation) در افزونه Meta Box AIO
The Meta Box AIO plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 3.7.1. This is due to insufficient restriction on the capabilities a user may grant themselves. This makes it possible for unauthenticated attackers to elevate their privileges beyond those intended for their role.
نسخههای تحت تأثیر
<= 3.7.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته meta-box-aio را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.