→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-77783 · rank-math-seo

افشای Schema و محتوای پست‌های غیرعمومی در افزونه Rank Math SEO

پایین plugin CVSS 3.7

افزونه Rank Math SEO در نسخه‌های قبل از ۱.۰.۲۷۷ هنگام رندر Schema در فرانت‌اند، وضعیت عمومی بودن پست را بررسی نمی‌کند. این آسیب‌پذیری به بازدیدکنندگان احراز هویت نشده اجازه می‌دهد Schema و محتوای مرتبط پست‌های پیش‌نویس، در انتظار بررسی، خصوصی، زمان‌بندی‌شده و محافظت‌شده با رمز عبور را مشاهده کنند. این موضوع منجر به نشت اطلاعات حساس سایت می‌شود و به‌روزرسانی فوری افزونه به نسخه جدیدتر اکیداً توصیه می‌گردد.

نسخه‌های تحت تأثیر

<= 1.0.277

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.