→ برگشت به فید آسیبپذیریها
CVE-2026-77788 · rank-math-seo
بازنویسی دلخواه متادیتا در افزونه Rank Math SEO
افزونه Rank Math SEO وردپرس در نسخههای قبل از ۱.۰.۲۷۷ بررسی نمیکند که ردیف متادیتای در حال بهروزرسانی متعلق به شیء مجاز کاربر است. این نقص به کاربران با نقش نویسنده و بالاتر اجازه میدهد متادیتای دلخواه پستها و کاربران (از جمله کاربران با دسترسی بالاتر) را بازنویسی کنند که میتواند منجر به افزایش امتیاز، دستکاری دادهها و به خطر افتادن امنیت سایت شود. بهروزرسانی فوری افزونه به نسخه ۱.۰.۲۷۷ یا بالاتر اکیداً توصیه میشود.
نسخههای تحت تأثیر
<= 1.0.277
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.