→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-82185 · wplp-cookie-consent

نقص بررسی قابلیت و Nonce (Missing Authorization) در افزونه WPLP Cookie Consent

متوسط plugin CVSS 4.3

افزونه WPLP Cookie Consent در نسخه‌های آسیب‌پذیر فاقد بررسی capability و nonce روی برخی اکشن‌های تست A/B است و هر کاربر احراز هویت‌شده حتی با نقش مشترک می‌تواند پیکربندی بنر کوکی نمایش‌داده‌شده به تمام بازدیدکنندگان را بازنویسی کرده و نتایج ذخیره‌شده تست A/B را به‌طور غیرقابل بازگشت پاک کند. این موضوع امکان دستکاری غیرمجاز ظاهر و رفتار بنر رضایت کوکی برای کل سایت و از بین رفتن داده‌های آزمایشی را فراهم می‌کند. با توجه به انتشار وصله امنیتی، توصیه می‌شود فوراً افزونه را به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 4.4.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wplp-cookie-consent را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.