→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-77752 · temporary-login-without-password

افزایش سطح دسترسی غیرمجاز در افزونه Temporary Login Without Password

بالا plugin CVSS 7.2

افزونه Temporary Login Without Password در نسخه‌های پایین‌تر و مساوی ۱.۹.۹، اعتبارسنجی‌های لازم برای بررسی سطح دسترسی مدیر کل شبکه (Network Super Admin) را هنگام اعطای دسترسی‌های جدید انجام نمی‌دهد. این نقص امنیتی به مدیر یک سایت منفرد در یک شبکه چندسایتی (Multisite) اجازه می‌دهد تا با سوءاستفاده از قابلیت ورود موقت، کنترل کل شبکه را به دست گرفته و حساب‌های کاربری موجود را ارتقا دهد. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه خود را فورا به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.9.9

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته temporary-login-without-password را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.