→ برگشت به فید آسیبپذیریها
CVE-2026-66704 · gutenverse-companion
آسیبپذیری جعل درخواست سمت سرور (SSRF) در افزونه Gutenverse Companion
افزونه Gutenverse Companion در وردپرس تا نسخه 2.5.1 مستعد آسیبپذیری جعل درخواست سمت سرور (SSRF) است. این نقص به مهاجمان احراز هویت نشده اجازه میدهد تا درخواستهای وب دلخواهی را از طریق سرور سایت ارسال کنند که میتواند منجر به دسترسی، پرسوجو یا تغییر اطلاعات در سرویسهای داخلی شبکه شود.
نسخههای تحت تأثیر
<= 2.5.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته gutenverse-companion را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.