→ برگشت به فید آسیبپذیریها
CVE-2026-77785 · rank-math-seo
افشای غیرمجاز محتوای پستهای غیرعمومی در افزونه Rank Math SEO
افزونه Rank Math SEO در نسخههای قبل از ۱.۰.۲۷۷ قبل از بازگرداندن محتوای پست و متادیتای SEO، مجوز کاربر درخواستکننده را برای دسترسی به آن پست خاص بررسی نمیکند. این نقص به کاربران با نقش Author و بالاتر اجازه میدهد عنوان، بدنه و متادیتای پستهای غیرعمومی سایر کاربران را مشاهده کنند. این آسیبپذیری میتواند منجر به افشای اطلاعات حساس شود و بهروزرسانی فوری افزونه به آخرین نسخه ضروری است.
نسخههای تحت تأثیر
<= 1.0.277
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.