→ برگشت به فید آسیبپذیریها
CVE-2026-39773 · doctreat_core
افزایش سطح دسترسی (Privilege Escalation) در افزونه وردپرس Doctreat Core
افزونه Doctreat Core برای وردپرس تا نسخه 1.7.0 دچار آسیبپذیری افزایش سطح دسترسی است. این نقص به دلیل محدودیت ناکافی در قابلیتهایی که کاربر میتواند به خود اختصاص دهد رخ میدهد و به مهاجمان احراز هویت نشده اجازه میدهد سطح دسترسی خود را فراتر از حد مجاز افزایش دهند. از آنجایی که تاکنون وصله رسمی برای این مشکل منتشر نشده است، اکیداً توصیه میشود موقتاً افزونه را غیرفعال کرده یا از قوانین فایروال برای مسدودسازی تلاشهای سوءاستفاده استفاده کنید.
نسخههای تحت تأثیر
<= 1.7.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته doctreat_core را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.