→ برگشت به فید آسیبپذیریها
CVE-2026-81803 · computer-repair-shop
اجرای کد از راه دور (RCE) در افزونه RepairBuddy – Repair Shop CRM & Booking
افزونه RepairBuddy به دلیل اعتبارسنجی ناکافی ورودیهای کاربر قبل از اجرا در تمام نسخههای تا ۴.۱۲۲۴ آسیبپذیر به اجرای کد از راه دور است. مهاجمان احراز هویتشده با سطح دسترسی مشترک (subscriber) و بالاتر میتوانند کد دلخواه را روی سرور اجرا کنند که منجر به کنترل کامل وبسایت، سرقت دادهها یا نصب بدافزار میشود. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 4.1224
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته computer-repair-shop را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.