→ برگشت به فید آسیبپذیریها
CVE-2026-82195 · 10web-booster
افشای اطلاعات و انکار سرویس در افزونه 10web-booster
افزونه 10web-booster وردپرس در نسخههای 2.34.0 و پیش از آن، دسترسی به روال صدور راز اشتراکگذاریشده برای احراز هویت ابری را محدود نمیکند. این نقص به بازدیدکنندگان احراز هویتنشده اجازه میدهد تا راز مذکور را افشا کرده و بهطور مکرر آن را حذف کنند که در نتیجه مانع از اتصال قانونی مدیر سایت میشود. با توجه به وجود وصله امنیتی، توصیه میشود افزونه بلافاصله به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 2.34.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته 10web-booster را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.