→ برگشت به فید آسیبپذیریها
CVE-2026-77783 · rank-math-seo
افشای Schema و محتوای پستهای غیرعمومی در افزونه Rank Math SEO
افزونه Rank Math SEO در نسخههای قبل از ۱.۰.۲۷۷ هنگام رندر Schema در فرانتاند، وضعیت عمومی بودن پست را بررسی نمیکند. این آسیبپذیری به بازدیدکنندگان احراز هویت نشده اجازه میدهد Schema و محتوای مرتبط پستهای پیشنویس، در انتظار بررسی، خصوصی، زمانبندیشده و محافظتشده با رمز عبور را مشاهده کنند. این موضوع منجر به نشت اطلاعات حساس سایت میشود و بهروزرسانی فوری افزونه به نسخه جدیدتر اکیداً توصیه میگردد.
نسخههای تحت تأثیر
<= 1.0.277
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.