→ برگشت به فید آسیبپذیریها
CVE-2026-78146 · simple-newsletter
افشای اطلاعات شخصی مشترکین در افزونه Simple Newsletter
افزونه Simple Newsletter پیش از نسخه 4.3.3 هویت درخواستکننده را پیش از نمایش اطلاعات ذخیرهشده مشترک اعتبارسنجی نمیکند. این آسیبپذیری به کاربران احرازویتنشده اجازه میدهد تا دادههای شخصی مشترکین و کلید مجاز برای تغییرات رکورد را افشا کنند. این باگ دارای شدت متوسط (CVSS: 6.5) بوده و حریم خصوصی کاربران سایت وردپرسی را به خطر میاندازد.
نسخههای تحت تأثیر
<= 4.3.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته simple-newsletter را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.