→ برگشت به فید آسیبپذیریها
CVE-2026-75017 · magazine-blocks
دور زدن مجوز و تغییر غیرمجاز قالبها در افزونه وردپرس magazine-blocks
افزونه magazine-blocks وردپرس تا نسخه 1.8.6 به دلیل عدم بررسی صحیح دسترسیها، آسیبپذیر است. این نقص امنیتی به مهاجمان احراز هویت شده با سطح دسترسی مشارکتکننده و بالاتر اجازه میدهد تا قالبهای مدیر سایت را به وضعیت پیشنویس تغییر داده و با محتوای مخرب جایگزین کنند که منجر به تغییر چهره سایت (Defacement)، فیشینگ و اسپم سئو میشود. توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.8.6
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته magazine-blocks را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/magazine-blocks/tags/1.8.6/includes/MagazineBlocks.php#L98 ↗
- https://plugins.trac.wordpress.org/browser/magazine-blocks/tags/1.8.6/includes/PostTypes/SiteBuilder.php#L116 ↗
- https://plugins.trac.wordpress.org/browser/magazine-blocks/tags/1.8.6/includes/PostTypes/SiteBuilder.php#L138 ↗
- https://plugins.trac.wordpress.org/browser/magazine-blocks/tags/1.8.6/includes/PostTypes/SiteBuilder.php#L56 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3656574%40magazine-blocks&new=3656574%40magazine-blocks ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/7f66d26a-8eb7-4b29-bb7f-afdd762be4b2?source=cve ↗