→ برگشت به فید آسیبپذیریها
CVE-2026-81800 · netreviews
تزریق کدهای SQL (SQL Injection) در افزونه Verified Reviews (Avis Vérifiés) برای وردپرس
افزونه Verified Reviews (Avis Vérifiés) در تمام نسخههای تا و شامل ۲.۴.۶ به دلیل عدم escape کافی پارامترهای تأمینشده توسط کاربر و نبود آمادهسازی کافی در کوئری SQL موجود، آسیبپذیر به تزریق SQL است. این امر به مهاجمان احراز هویت نشده اجازه میدهد کوئریهای SQL اضافی را به کوئریهای موجود اضافه کنند و اطلاعات حساس را از پایگاه داده استخراج نمایند. از آنجا که پچ امنیتی رسمی هنوز منتشر نشده است، اکیداً توصیه میشود افزونه را موقتاً غیرفعال کرده یا از فایروال برنامه وب برای محافظت استفاده کنید.
نسخههای تحت تأثیر
<= 2.4.6
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته netreviews را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.