→ برگشت به فید آسیبپذیریها
CVE-2026-81806 · hide-my-wp
جعل درخواست سرور از راه دور (SSRF) در افزونه Hide My WP Ghost
افزونه Hide My WP Ghost برای وردپرس در نسخههای کمتر از یا مساوی ۷.۰.۰۹ آسیبپذیر به جعل درخواست سرور از راه دور (SSRF) است. این آسیبپذیری به مهاجمان غیرمجاز امکان میدهد درخواستهای وب به مکانهای دلخواه ارسال کنند که از وباپلیکیشن منشأ میگیرد و میتواند برای پرسوجو و تغییر اطلاعات از سرویسهای داخلی استفاده شود. این امر میتواند منجر به نقض امنیت سایت و دسترسی غیرمجاز به منابع داخلی شود و توصیه اکید به بهروزرسانی فوری به نسخه ۷.۰.۱۰ وجود دارد.
نسخههای تحت تأثیر
<= 7.0.09
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته hide-my-wp را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.