→ برگشت به فید آسیبپذیریها
CVE-2026-49058 · loginpress-pro
ارتقای سطح دسترسی (Privilege Escalation) در افزونه LoginPress Pro
افزونه LoginPress Pro وردپرس در تمامی نسخههای تا 6.2.2 دارای آسیبپذیری ارتقای سطح دسترسی است. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه میدهد تا به راحتی سطوح دسترسی خود را افزایش داده و کنترل سایت را به دست بگیرند که خطری بحرانی برای امنیت وبسایت محسوب میشود.
نسخههای تحت تأثیر
<= 6.2.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته loginpress-pro را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.