→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-82195 · 10web-booster

افشای اطلاعات و انکار سرویس در افزونه 10web-booster

متوسط plugin CVSS 6.5

افزونه 10web-booster وردپرس در نسخه‌های 2.34.0 و پیش از آن، دسترسی به روال صدور راز اشتراک‌گذاری‌شده برای احراز هویت ابری را محدود نمی‌کند. این نقص به بازدیدکنندگان احراز هویت‌نشده اجازه می‌دهد تا راز مذکور را افشا کرده و به‌طور مکرر آن را حذف کنند که در نتیجه مانع از اتصال قانونی مدیر سایت می‌شود. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه بلافاصله به نسخه امن به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 2.34.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته 10web-booster را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.