→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-77787 · rank-math-seo

نقص بررسی قابلیت در به‌روزرسانی انبوه متادیتای سئو افزونه Rank Math SEO

پایین plugin CVSS 2.7

افزونه Rank Math SEO در نسخه‌های قبل از 1.0.277 هنگام به‌روزرسانی انبوه متادیتا برای اصطلاحات طبقه‌بندی، هیچ بررسی قابلیتی انجام نمی‌دهد و شناسه شیء ارسالی را در انواع مختلف اشیاء مجدداً استفاده می‌کند. این آسیب‌پذیری به کاربران دارای نقش نویسنده و بالاتر اجازه می‌دهد متادیتای سئوی اصطلاحاتی که مجوز ویرایش آن‌ها را ندارند را تغییر دهند و عناوین پست‌های متعلق به سایر کاربران را بازنویسی کنند. این امر می‌تواند منجر به دستکاری غیرمجاز اطلاعات سئو و محتوای سایت شود و توصیه می‌شود فوراً افزونه را به آخرین نسخه به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.0.277

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.