→ برگشت به فید آسیبپذیریها
CVE-2026-80338 · cmb2
آسیبپذیری عدم بررسی سطح دسترسی در افزونه CMB2
افزونه CMB2 در وردپرس بررسیهای لازم جهت احراز سطح دسترسی را بر روی یکی از اکشنهای AJAX خود انجام نمیدهد. این نقص امنیتی به کاربران با سطح دسترسی پایین مانند مشترک (Subscriber) اجازه میدهد تا گزینههای دلخواه وردپرس را ایجاد کرده یا گزینههای موجود را مخدوش کنند که این امر میتواند منجر به اختلال در تنظیمات اصلی و از دسترس خارج شدن وبسایت شود. برای رفع این مشکل، توصیه میشود افزونه خود را فوراً به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.13.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته cmb2 را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.