→ برگشت به فید آسیبپذیریها
CVE-2026-8163 · infility-global
تزریق SQL (SQL Injection) در افزونه Infility Global
افزونه Infility Global دارای آسیبپذیری تزریق SQL است که به کاربران احرازویتشده با سطح دسترسی مشترک و بالاتر اجازه میدهد تا دستورات مخرب SQL را اجرا کنند. این نقص امنیتی میتواند به دسترسی غیرمجاز به اطلاعات پایگاه داده منجر شود. برای رفع این خطر، بهروزرسانی افزونه به نسخه امنتر یا بالاتر الزامی است.
نسخههای تحت تأثیر
<= 2.15.19
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته infility-global را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.