→ برگشت به فید آسیبپذیریها
CVE-2026-6079 · material-dashboard
دسترسی غیرمجاز و تغییر دادهها در افزونه Material Dashboard
افزونه Material Dashboard وردپرس تا نسخه 1.4.10 به دلیل عدم بررسی سطح دسترسی در تابع amd_ajax_target_task_manager، در برابر دسترسی و تغییر غیرمجاز دادهها آسیبپذیر است. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه میدهد از طریق اکشن AJAX عمومی، وظایف زمانبندیشده را شمارش کرده، اطلاعات حساس (PII) را افشا کنند، وظایف دلخواه را اجرا کرده و هر وظیفهای را حذف نمایند.
نسخههای تحت تأثیر
<= 1.4.10
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته material-dashboard را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.