→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-82186 · wplp-cookie-consent

آسیب‌پذیری تزریق SQL (SQLi) در افزونه WPLP Cookie Consent

متوسط plugin CVSS 4.1

افزونه WPLP Cookie Consent در وردپرس پیش از نسخه 4.4.2، پارامتر صفحه‌بندی را پیش از استفاده در پرس‌وجوی پایگاه داده به درستی اعتبارسنجی نمی‌کند. این نقص به کاربران دارای سطح دسترسی مدیر (Administrator) اجازه می‌دهد تا حملات تزریق SQL را اجرا کنند. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه را بلافاصله به نسخه ایمن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 4.4.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wplp-cookie-consent را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.