→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-78139 · notifima

عدم اعتبارسنجی سطح دسترسی در نقاط پایانی REST افزونه Notifima

متوسط plugin CVSS 4.3

افزونه Notifima در وردپرس تا نسخه 3.1.3، به کاربران احراز هویت شده با سطح دسترسی مشترک اجازه می‌دهد تا از طریق نقاط پایانی REST API بدون بررسی مالکیت، اشتراک‌های هشدارهای موجودی انبار سایر مشتریان را لغو کنند. این آسیب‌پذیری با شدت متوسط می‌تواند به دستکاری غیرمجاز داده‌های کاربران و اختلال در اطلاع‌رسانی محصولات منجر شود.

نسخه‌های تحت تأثیر

<= 3.1.3

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته notifima را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.