→ برگشت به فید آسیبپذیریها
CVE-2026-78361 · zipmoney-payments
حذف غیرمجاز گزینهها در افزونه zipmoney-payments
افزونه zipmoney-payments برای ووکامرس در نسخههای ۲.۴.۰ و پایینتر، بررسیهای اعتبارسنجی را روی یکی از کنترلکنندههای درخواست خود انجام نمیدهد و به کاربران احرازویتنشده اجازه میدهد تا گزینههای دلخواه وردپرس را حذف کنند. این آسیبپذیری بحرانی میتواند برای تخریب تنظیمات سایت، از کار انداختن افزونه و خارج کردن وبسایت از دسترس مورد سوءاستفاده قرار گیرد. برای رفع این مشکل، لطفاً افزونه را فوراً به نسخه ایمن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.4.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته zipmoney-payments را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.