→ برگشت به فید آسیبپذیریها
CVE-2026-78267 · translatepress-multilingual
افزایش سطح دسترسی (Privilege Escalation) در افزونه TranslatePress
آسیبپذیری Privilege Escalation در افزونه TranslatePress به دلیل عدم محدودیت کافی بر روی قابلیتهایی که کاربران میتوانند به خود اعطا کنند رخ میدهد. مهاجمان غیرمجاز میتوانند بدون احراز هویت، سطح دسترسی خود را به فراتر از نقش مورد نظرشان ارتقا دهند و این امر میتواند منجر به دسترسی غیرمجاز به پنل مدیریت سایت و انجام اقدامات مخرب شود. توصیه فوری: بلافاصله به نسخه ۳.۳.۳ یا بالاتر ارتقا دهید.
نسخههای تحت تأثیر
<= 3.3.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته translatepress-multilingual را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.