→ برگشت به فید آسیبپذیریها
CVE-2026-77782 · rank-math-seo
افشای محتوای پستهای محافظتشده با رمز عبور از طریق متادیتای SEO در افزونه Rank Math SEO
افزونه Rank Math SEO در نسخههای قبل از ۱.۰.۲۷۷.۱ هنگام ساخت متادیتای SEO عمومی، وضعیت محافظت با رمز عبور پست را بررسی نمیکند و محتوای آن را در دسترس قرار میدهد. این آسیبپذیری به مهاجمان بدون احراز هویت اجازه میدهد محتوای پستهای رمزدار را بخوانند و اطلاعات حساس سایت را افشا کنند. سایتهای استفادهکننده باید فوراً افزونه را به نسخه جدیدتر بهروزرسانی نمایند تا از این نشت اطلاعات جلوگیری شود.
نسخههای تحت تأثیر
<= 1.0.277.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.