→ برگشت به فید آسیبپذیریها
CVE-2026-78139 · notifima
عدم اعتبارسنجی سطح دسترسی در نقاط پایانی REST افزونه Notifima
افزونه Notifima در وردپرس تا نسخه 3.1.3، به کاربران احراز هویت شده با سطح دسترسی مشترک اجازه میدهد تا از طریق نقاط پایانی REST API بدون بررسی مالکیت، اشتراکهای هشدارهای موجودی انبار سایر مشتریان را لغو کنند. این آسیبپذیری با شدت متوسط میتواند به دستکاری غیرمجاز دادههای کاربران و اختلال در اطلاعرسانی محصولات منجر شود.
نسخههای تحت تأثیر
<= 3.1.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته notifima را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.