→ برگشت به فید آسیبپذیریها
CVE-2026-66682 · woocommerce-abandon-cart-pro
ارتقای سطح دسترسی غیرمجاز در افزونه Abandoned Cart Pro برای ووکامرس
افزونه Abandoned Cart Pro برای ووکامرس تا نسخه 10.4.0 در برابر آسیبپذیری ارتقای سطح دسترسی آسیبپذیر است. این مشکل به دلیل محدودیت ناکافی در قابلیتهایی که یک کاربر میتواند به خود اختصاص دهد رخ میدهد و به مهاجمان احراز هویت نشده اجازه میدهد تا دسترسی خود را فراتر از سطح تعیینشده افزایش دهند.
نسخههای تحت تأثیر
<= 10.4.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته woocommerce-abandon-cart-pro را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.