→ برگشت به فید آسیبپذیریها
CVE-2026-75982 · learnpress
آسیبپذیری امنیتی در افزونه LearnPress
در افزونه «learnpress» در نسخههای <= 4.4.4، آسیبپذیری «آسیبپذیری امنیتی» با امتیاز CVSS 4.4 شناسایی شده است. این نقص امنیتی به مهاجمان احراز هویت شده با سطح دسترسی مدیر اجازه میدهد تا زمینه به خطر افتادن یکپارچگی و امنیت وبسایت را فراهم ساخته و امنیت کلی وبسایت را به مخاطره بیندازند. به کلیه مدیران وبسایتهای وردپرسی اکیداً توصیه میشود نسبت به بررسی و ارتقای فوری این بخش به آخرین نسخه ایمن اقدام نمایند.
نسخههای تحت تأثیر
<= 4.4.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته learnpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/learnpress/trunk/inc/admin/class-lp-admin-ajax.php#L45 ↗
- https://plugins.trac.wordpress.org/browser/learnpress/trunk/inc/admin/class-lp-admin-ajax.php#L649 ↗
- https://plugins.trac.wordpress.org/browser/learnpress/trunk/inc/class-lp-helper.php#L264 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3659902%40learnpress&new=3659902%40learnpress ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2f8b8bfe-8d73-4289-b212-7baf7bceaaf6?source=cve ↗