→ برگشت به فید آسیبپذیریها
CVE-2026-78397 · link-library
جعل درخواست سمت سرور (SSRF) در افزونه Link Library
افزونه Link Library وردپرس در تمام نسخهها تا ۷.۹.۵ در برابر آسیبپذیری جعل درخواست سمت سرور (SSRF) آسیبپذیر است. مهاجمان بدون نیاز به احراز هویت میتوانند از سمت سرور درخواستهای وب به مکانهای دلخواه ارسال کنند و اطلاعات سرویسهای داخلی را پرسوجو یا تغییر دهند. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 7.9.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته link-library را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.