→ برگشت به فید آسیبپذیریها
CVE-2026-81741 · groundhogg
آسیبپذیری تغییر مسیر باز (Open Redirect) در افزونه Groundhogg
افزونه Groundhogg در جریان تأیید ترجیحات ایمیل، هدف ریدایرکت را به هاست خود سایت محدود نمیکند و به مهاجمان احرازنشده اجازه میدهد با لینک دستکاریشده بازدیدکنندگان را به URL خارجی دلخواه هدایت کنند. این آسیبپذیری میتواند برای حملات فیشینگ، سرقت اطلاعات کاربران یا توزیع بدافزار مورد سوءاستفاده قرار گیرد. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه ۴.۷.۲ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 4.7.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته groundhogg را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.