→ برگشت به فید آسیبپذیریها
CVE-2026-77203 · groups
افزایش سطح دسترسی (Privilege Escalation) در افزونه Groups
افزونه Groups وردپرس تا نسخه ۴.۶.۰ به دلیل نقص در تابع groups_join() که صلاحیت پیوستن به گروه را از قابلیتهای نویسنده پست محیطی استخراج میکند نه کاربر فعلی و همزمان هش و nonce معتبر بازمیگرداند، آسیبپذیر است. مهاجمان احراز هویتشده با دسترسی Subscriber و بالاتر میتوانند خود را در هر گروهی از جمله گروههای دارای امتیاز groups_admin_groups ثبتنام کنند که منجر به کنترل کامل وبسایت میشود. توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 4.6.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته groups را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/e86dddc9-c1d3-426b-8ec7-2e56dc3c2379?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/e86dddc9-c1d3-426b-8ec7-2e56dc3c2379 ↗
- https://plugins.trac.wordpress.org/browser/groups/tags/4.5.0/lib/views/class-groups-shortcodes.php#L463 ↗
- https://plugins.trac.wordpress.org/browser/groups/tags/4.5.0/lib/views/class-groups-shortcodes.php#L521 ↗
- https://plugins.trac.wordpress.org/browser/groups/tags/4.5.0/lib/views/class-groups-shortcodes.php#L586 ↗
- https://plugins.trac.wordpress.org/browser/groups/tags/4.5.0/lib/views/class-groups-shortcodes.php#L624 ↗
- https://plugins.trac.wordpress.org/browser/groups/tags/4.5.0/lib/wp/class-groups-wordpress.php#L248 ↗
- https://plugins.trac.wordpress.org/changeset/3693123/groups ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/e86dddc9-c1d3-426b-8ec7-2e56dc3c2379?source=cve ↗