نشت اطلاعات حساس در هسته وردپرس
هسته وردپرس به دلیل عدم بررسی قابلیت نمایش پست مرتبط پیش از بارگذاری دیدگاههای تأییدشده در فیدهای تکدیدگاه، در معرض آسیبپذیری افشای اطلاعات حساس قرار دارد. این نقص به مهاجمان احرازویتنشده اجازه میدهد تا با داشتن یا حدس زدن شناسه یا نامک پست، دیدگاههای مرتبط با پستهای خصوصی، پیشنویس یا منتشرنشده را بازیابی کنند. برای رفع این آسیبپذیری، توصیه میشود هسته وردپرس خود را در اسرع وقت به نسخههای امن بهروزرسانی کنید.
نسخههای تحت تأثیر
>= 4.7.0 & <= 4.7.37, >= 4.8.0 & <= 4.8.32, >= 4.9.0 & <= 4.9.33, >= 5.0.0 & <= 5.0.29, >= 5.1.0 & <= 5.1.26, >= 5.2.0 & <= 5.2.28, >= 5.3.0 & <= 5.3.25, >= 5.4.0 & <= 5.4.23, >= 5.5.0 & <= 5.5.22, >= 5.6.0 & <= 5.6.21, >= 5.7.0 & <= 5.7.19, >= 5.8.0 & <= 5.8.17, >= 5.9.0 & <= 5.9.18, >= 6.0.0 & <= 6.0.16, >= 6.1.0 & <= 6.1.14, >= 6.2.0 & <= 6.2.13, >= 6.3.0 & <= 6.3.12, >= 6.4.0 & <= 6.4.12, >= 6.5.0 & <= 6.5.12, >= 6.6.0 & <= 6.6.9, >= 6.7.0 & <= 6.7.9, >= 6.8.0 & <= 6.8.10, >= 6.9.0 & <= 6.9.9, >= 7.0.0 & <= 7.0.6, >= 7.1.0 & <= 7.1.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.