→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-78271 · fluentcampaign-pro

آسیب‌پذیری افزایش سطح دسترسی در افزونه FluentCRM Pro وردپرس

بالا plugin CVSS 7.2

افزونه FluentCRM Pro وردپرس تا نسخه ۳.۱.۱۲ در برابر آسیب‌پذیری افزایش سطح دسترسی آسیب‌پذیر است. این مشکل ناشی از محدودیت ناکافی روی قابلیت‌هایی است که کاربر می‌تواند به خود اعطا کند و به مهاجمان احراز هویت‌شده با سطح دسترسی ویرایشگر و بالاتر امکان می‌دهد امتیازات خود را فراتر از نقش تعیین‌شده افزایش دهند. این آسیب‌پذیری ریسک کنترل کامل سایت را به همراه دارد و توصیه می‌شود فوراً افزونه را به آخرین نسخه به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 3.1.12

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته fluentcampaign-pro را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.