→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-78152 · surerank-seo

نشت آدرس ایمیل کاربران از طریق داده‌های ساختاریافته در افزونه SureRank SEO

متوسط plugin CVSS 5.3

افزونه SureRank SEO در نسخه‌های قبل از 1.10.1 به طور پیش‌فرض آدرس ایمیل حساب‌های کاربری ثبت‌شده را در داده‌های ساختاریافته صفحات عمومی خروجی می‌دهد. مهاجمان بدون نیاز به احراز هویت می‌توانند با بازدید از صفحات عمومی، ایمیل هر کاربری که محتوا منتشر کرده را استخراج کنند که منجر به نقض حریم خصوصی، جمع‌آوری ایمیل برای اسپم و حملات فیشینگ می‌شود. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه را فوراً به نسخه 1.10.1 یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.10.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته surerank-seo را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.