→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-6831 · advanced-contact-form-7-db

عدم بررسی سطح دسترسی در افزونه Advanced Contact form 7 DB

متوسط plugin CVSS 6.5

افزونه Advanced Contact form 7 DB وردپرس تا نسخه 2.0.9 به دلیل نقص در بررسی مجوزهای دسترسی، آسیب‌پذیر است. این ضعف امنیتی به مهاجمان احرازهویت‌شده با سطح دسترسی مشارکت‌کننده و بالاتر اجازه می‌دهد تا از طریق شورت‌کد 'acf7db'، تمامی داده‌های ارسال‌شده فرم تماس 7 را به سرقت ببرند. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه خود را فوراََ به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.0.9

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته advanced-contact-form-7-db را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.