→ برگشت به فید آسیبپذیریها
CVE-2026-78152 · surerank-seo
نشت آدرس ایمیل کاربران از طریق دادههای ساختاریافته در افزونه SureRank SEO
افزونه SureRank SEO در نسخههای قبل از 1.10.1 به طور پیشفرض آدرس ایمیل حسابهای کاربری ثبتشده را در دادههای ساختاریافته صفحات عمومی خروجی میدهد. مهاجمان بدون نیاز به احراز هویت میتوانند با بازدید از صفحات عمومی، ایمیل هر کاربری که محتوا منتشر کرده را استخراج کنند که منجر به نقض حریم خصوصی، جمعآوری ایمیل برای اسپم و حملات فیشینگ میشود. با توجه به وجود وصله امنیتی، توصیه میشود افزونه را فوراً به نسخه 1.10.1 یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.10.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته surerank-seo را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.