→ برگشت به فید آسیبپذیریها
CVE-2026-79713 · breeze-cache
آسیبپذیری مسمومیت کش (Cache Poisoning) در افزونه Breeze Cache
افزونه Breeze Cache در نسخههای ۲.۵.۱۵ و پیش از آن، پارامترهای کوئری مربوط به ردیابی را در کلید کش صفحه لحاظ نمیکند اما صفحات درخواستشده با آنها را کش میکند. این نقص به مهاجمان احراز هویتنشده اجازه میدهد تا محتوای اختصاصی درخواست خود را در کش آدرسهای تمیز ذخیره کرده و به بازدیدکنندگان بعدی نمایش دهند. برای رفع این آسیبپذیری، اکیداً توصیه میشود افزونه را فوراً به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.5.15
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته breeze-cache را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.