→ برگشت به فید آسیبپذیریها
CVE-2026-77752 · temporary-login-without-password
افزایش سطح دسترسی غیرمجاز در افزونه Temporary Login Without Password
افزونه Temporary Login Without Password در نسخههای پایینتر و مساوی ۱.۹.۹، اعتبارسنجیهای لازم برای بررسی سطح دسترسی مدیر کل شبکه (Network Super Admin) را هنگام اعطای دسترسیهای جدید انجام نمیدهد. این نقص امنیتی به مدیر یک سایت منفرد در یک شبکه چندسایتی (Multisite) اجازه میدهد تا با سوءاستفاده از قابلیت ورود موقت، کنترل کل شبکه را به دست گرفته و حسابهای کاربری موجود را ارتقا دهد. توصیه میشود برای رفع این آسیبپذیری، افزونه خود را فورا به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.9.9
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته temporary-login-without-password را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.