→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-75017 · magazine-blocks

دور زدن مجوز و تغییر غیرمجاز قالب‌ها در افزونه وردپرس magazine-blocks

متوسط plugin CVSS 4.3

افزونه magazine-blocks وردپرس تا نسخه 1.8.6 به دلیل عدم بررسی صحیح دسترسی‌ها، آسیب‌پذیر است. این نقص امنیتی به مهاجمان احراز هویت شده با سطح دسترسی مشارکت‌کننده و بالاتر اجازه می‌دهد تا قالب‌های مدیر سایت را به وضعیت پیش‌نویس تغییر داده و با محتوای مخرب جایگزین کنند که منجر به تغییر چهره سایت (Defacement)، فیشینگ و اسپم سئو می‌شود. توصیه می‌شود فوراً افزونه را به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.8.6

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته magazine-blocks را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.