→ برگشت به فید آسیبپذیریها
CVE-2026-77773 · contact-form-to-chat-apps-click-to-chat-to-order
خواندن غیرمجاز اطلاعات در افزونه WordPress Contact Form to Chat Apps
افزونه Contact Form to Chat Apps پیش از نسخه 2.15.8 فاقد بررسیهای امنیتی لازم شامل سطح دسترسی، توکن امنیتی (Nonce) و نشست کاربری بر روی یکی از عملکردهای AJAX خود است. این نقص امنیتی به کاربران احرازویتنشده اجازه میدهد تا اطلاعات ارسالی فرمها را به صورت غیرمجاز مطالعه کنند. توصیه میشود برای رفع این آسیبپذیری، افزونه بلافاصله به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 2.15.8
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته contact-form-to-chat-apps-click-to-chat-to-order را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.