→ برگشت به فید آسیبپذیریها
CVE-2026-83628 · theme-my-login
عدم رعایت سیاست ثبتنام در افزونه Theme My Login (CVE-2026-83628)
در افزونه Theme My Login نسخههای ۷.۱.۱۵ و پایینتر، تابع tml_ms_signup_handler() در نصبهای چندسایتی سیاست ثبتنام شبکه active_signup را برای شاخه gimmeanotherblog اعمال نمیکند و تنها با is_user_logged_in() بررسی میکند. مهاجمان با سطح دسترسی Subscriber و بالاتر میتوانند با ارسال مستقیم درخواست POST به مسیر signup با پارامتر stage=gimmeanotherblog، حتی در صورت تنظیم سیاست ثبتنام به none یا user، به wpmu_create_blog() دسترسی پیدا کنند. این آسیبپذیری میتواند منجر به ایجاد وبلاگهای غیرمجاز توسط کاربران عادی شود و توصیه فوری به بهروزرسانی فوری به نسخه ۷.۱.۱۶ یا بالاتر است.
نسخههای تحت تأثیر
<= 7.1.15
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته theme-my-login را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/theme-my-login/tags/7.1.15/includes/ms-functions.php#L580 ↗
- https://plugins.trac.wordpress.org/browser/theme-my-login/tags/7.1.15/includes/ms-functions.php#L661 ↗
- https://plugins.trac.wordpress.org/browser/theme-my-login/tags/7.1.15/includes/ms-functions.php#L708 ↗
- https://plugins.trac.wordpress.org/changeset/3669721/theme-my-login/trunk/includes/ms-functions.php ↗
- https://plugins.trac.wordpress.org/changeset?old_path=%2Ftheme-my-login/tags/7.1.15&new_path=%2Ftheme-my-login/tags/7.2.0 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&new=3669722%40theme-my-login%2Ftags%2F7.2.0&old=3643898%40theme-my-login%2Ftags%2F7.1.15 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/72585c12-baa9-4c63-8584-906a1d3b332f?source=cve ↗