→ برگشت به فید آسیبپذیریها
CVE-2026-77787 · rank-math-seo
نقص بررسی قابلیت در بهروزرسانی انبوه متادیتای سئو افزونه Rank Math SEO
افزونه Rank Math SEO در نسخههای قبل از 1.0.277 هنگام بهروزرسانی انبوه متادیتا برای اصطلاحات طبقهبندی، هیچ بررسی قابلیتی انجام نمیدهد و شناسه شیء ارسالی را در انواع مختلف اشیاء مجدداً استفاده میکند. این آسیبپذیری به کاربران دارای نقش نویسنده و بالاتر اجازه میدهد متادیتای سئوی اصطلاحاتی که مجوز ویرایش آنها را ندارند را تغییر دهند و عناوین پستهای متعلق به سایر کاربران را بازنویسی کنند. این امر میتواند منجر به دستکاری غیرمجاز اطلاعات سئو و محتوای سایت شود و توصیه میشود فوراً افزونه را به آخرین نسخه بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.0.277
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.