→ برگشت به فید آسیبپذیریها
CVE-2026-82304 · music-store
اجرای دستورات SQL از راه دور (SQL Injection) در افزونه Music Store وردپرس
افزونه Music Store برای وردپرس در نسخههای کمتر از ۱.۴.۵ آسیبپذیر به SQL Injection است. مهاجمان غیرمجاز میتوانند به دلیل عدم escaping کافی و preparation در کوئریهای SQL، دستورات اضافی اضافه کنند و اطلاعات حساس پایگاه داده را استخراج نمایند. این آسیبپذیری سطح دسترسی مهاجم را به غیرمجاز نشان میدهد و میتواند منجر به نقض اطلاعات سایت شود. توصیه فوری: بهروزرسانی فوری به نسخه ۱.۴.۵ یا بالاتر.
نسخههای تحت تأثیر
< 1.4.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته music-store را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.