→ برگشت به فید آسیبپذیریها
CVE-2026-8151 · simple-membership-mailchimp-integration
جعل درخواست بینسایتی (CSRF) منجر به تغییر کلید API در افزونه Simple Membership MailChimp Integration
افزونه Simple Membership MailChimp Integration وردپرس در نسخههای تا ۱.۹.۸ فاقد بررسی CSRF در صفحه تنظیمات است و به مهاجم اجازه میدهد مدیر واردشده را فریب دهد تا کلید API شخص ثالث را جایگزین کند. پس از این تغییر، تمام دادههای ثبتنام اعضای جدید شامل نام، ایمیل و سطح عضویت به حساب تحت کنترل مهاجم ارسال میشود. این آسیبپذیری با سطح خطر متوسط اطلاعات حساس کاربران را افشا میکند و بهروزرسانی فوری افزونه ضروری است.
نسخههای تحت تأثیر
<= 1.9.8
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته simple-membership-mailchimp-integration را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.