→ برگشت به فید آسیبپذیریها
CVE-2026-77008 · hel-online-classroom
آسیبپذیری دسترسی غیرمجاز به تنظیمات افزونه HEL Online Classroom
افزونه HEL Online Classroom در تمام نسخههای تا ۱.۰.۳ به دلیل فقدان بررسی قابلیت (capability check) روی یکی از توابع، آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند تنظیمات افزونه را بهروزرسانی کنند که ریسک تغییر پیکربندی حیاتی و نفوذ به سایت را به همراه دارد. توصیه میشود فوراً افزونه را به نسخه جدیدتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.0.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته hel-online-classroom را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.