→ برگشت به فید آسیبپذیریها
CVE-2026-6922 · wp-table-builder
مجوزدهی نادرست (Incorrect Authorization) در افزونه WP Table Builder
افزونه WP Table Builder در نسخههای تا ۲.۲.۱ به دلیل باگ اولویت عملگر در گارد نوع پست توابع trash_table_bulk() و restore_table_bulk() که گارد را هرگز اجرا نمیکند، همراه با callback مجوزی که تنها عضویت نقش افزونه را بدون بررسی نوع پست یا مالکیت چک میکند، آسیبپذیر است. مهاجمان احراز هویتشده با سطح مشترک (subscriber) و بالاتر میتوانند با ارسال شناسه پست دلخواه، هر پست، برگه یا نوع پست سفارشی را به زبالهدان منتقل یا بازیابی کنند که منجر به حذف غیرمجاز محتوا و اختلال سایت میشود. با وجود وصله امنیتی، افزونه را فوراً به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.2.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-table-builder را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/7c9ae1cd-c2fa-40a3-88f7-9ee7428391e5?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/7c9ae1cd-c2fa-40a3-88f7-9ee7428391e5 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/tags/2.1.10/inc/Admin/Api/TablePost.php#L292 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/tags/2.1.10/inc/Admin/Api/TablePost.php#L299 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/tags/2.1.10/inc/Admin/Api/TablePost.php#L318 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/tags/2.1.10/inc/Admin/Authorization.php#L9 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/tags/2.1.10/inc/Core/Settings.php#L107 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/trunk/inc/Admin/Api/TablePost.php#L292 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/trunk/inc/Admin/Api/TablePost.php#L299 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/trunk/inc/Admin/Api/TablePost.php#L318 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/trunk/inc/Admin/Authorization.php#L9 ↗
- https://plugins.trac.wordpress.org/browser/wp-table-builder/trunk/inc/Core/Settings.php#L107 ↗
- https://plugins.trac.wordpress.org/changeset/3676426 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/7c9ae1cd-c2fa-40a3-88f7-9ee7428391e5?source=cve ↗