→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81431 · registration-form-for-woocommerce

افزایش سطح دسترسی (Privilege Escalation) در افزونه Registration Form for WooCommerce

بالا plugin CVSS 7.2

افزونه Registration Form for WooCommerce در نسخه‌های آسیب‌پذیر، فرم ارجاع‌شده هنگام ثبت‌نام را به عنوان فرم ثبت‌نام معتبر اعتبارسنجی نمی‌کند و لیست نقش‌های مجاز را از یک پست دلخواه تحت کنترل مهاجم می‌خواند. کاربری با قابلیت ایجاد پست (نقش Contributor و بالاتر) می‌تواند حساب جدیدی با نقش دلخواه از جمله Administrator ثبت‌نام کند که منجر به تصاحب کامل سایت می‌شود. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه را فوراً به نسخه امن به‌روزرسانی نمایید.

نسخه‌های تحت تأثیر

<= 1.1.3

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته registration-form-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.