→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-77788 · rank-math-seo

بازنویسی دلخواه متادیتا در افزونه Rank Math SEO

متوسط plugin CVSS 4.9

افزونه Rank Math SEO وردپرس در نسخه‌های قبل از ۱.۰.۲۷۷ بررسی نمی‌کند که ردیف متادیتای در حال به‌روزرسانی متعلق به شیء مجاز کاربر است. این نقص به کاربران با نقش نویسنده و بالاتر اجازه می‌دهد متادیتای دلخواه پست‌ها و کاربران (از جمله کاربران با دسترسی بالاتر) را بازنویسی کنند که می‌تواند منجر به افزایش امتیاز، دستکاری داده‌ها و به خطر افتادن امنیت سایت شود. به‌روزرسانی فوری افزونه به نسخه ۱.۰.۲۷۷ یا بالاتر اکیداً توصیه می‌شود.

نسخه‌های تحت تأثیر

<= 1.0.277

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته rank-math-seo را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.