→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-66704 · gutenverse-companion

آسیب‌پذیری جعل درخواست سمت سرور (SSRF) در افزونه Gutenverse Companion

بالا plugin CVSS 7.2

افزونه Gutenverse Companion در وردپرس تا نسخه 2.5.1 مستعد آسیب‌پذیری جعل درخواست سمت سرور (SSRF) است. این نقص به مهاجمان احراز هویت نشده اجازه می‌دهد تا درخواست‌های وب دلخواهی را از طریق سرور سایت ارسال کنند که می‌تواند منجر به دسترسی، پرس‌وجو یا تغییر اطلاعات در سرویس‌های داخلی شبکه شود.

نسخه‌های تحت تأثیر

<= 2.5.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته gutenverse-companion را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.