→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81653 · photo-gallery-sliders-proofing-and

کنترل دسترسی شکسته (Broken Access Control) در افزونه Photo Gallery, Sliders, Proofing and

متوسط plugin CVSS 4.2

افزونه Photo Gallery, Sliders, Proofing and وردپرس پیش از نسخه 4.5.0 بررسی نمی‌کند که آیا کاربر فعال روی یک تصویر، مالک گالری مربوطه است یا خیر. این نقص امنیتی به کاربرانی که دسترسی مدیریت گالری به آن‌ها داده شده است اجازه می‌دهد تا هر تصویری را در سایت حذف، کپی یا برچسب‌گذاری مجدد کنند، از جمله تصاویری که متعلق به سایر کاربران است. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه خود را فورا به نسخه امن یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 4.5.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته photo-gallery-sliders-proofing-and را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.