→ برگشت به فید آسیبپذیریها
CVE-2026-77786 · rank-math-seo
نقص بررسی قابلیت در افزونه Rank Math SEO (تغییر تنظیمات هسته وردپرس توسط نقش ویرایشگر)
افزونه Rank Math SEO در نسخههای قبل از ۱.۰.۲۷۷ هنگام درخواست رفع خودکار مشکلات SEO، قابلیت مورد نیاز وردپرس را برای کاربر بررسی نمیکند. این آسیبپذیری به کاربران با نقش ویرایشگر اجازه میدهد تنظیمات هستهای و سراسری وردپرس را که مختص مدیران است تغییر دهند و ریسک دستکاری غیرمجاز پیکربندی سایت را ایجاد میکند. توصیه میشود فوراً افزونه را به نسخه ۱.۰.۲۷۷ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.0.277
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.