→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-77764 · gamipress

اعطای غیرمجاز امتیازات، دستاوردها و رتبه‌های گیمیفیکیشن در افزونه GamiPress

متوسط plugin CVSS 4.3

افزونه GamiPress در نسخه‌های قبل از 7.9.9.6 عملکرد ردیابی تماشای ویدیو را به درستی محدود نمی‌کند. این نقص به کاربران با نقش مشترک اجازه می‌دهد امتیازات، دستاوردها و رتبه‌های پیکربندی‌شده را به کاربران دلخواه از جمله مدیران اعطا کرده و بدون محدودیت جمع‌آوری کنند. این آسیب‌پذیری می‌تواند سیستم گیمیفیکیشن سایت را مختل نماید و به‌روزرسانی فوری افزونه ضروری است.

نسخه‌های تحت تأثیر

<= 7.9.9.6

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته gamipress را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.