→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84026 · directorist-ai-powered-business-directory-listings-classified-ads

افشای اطلاعات غیرمجاز در افزونه Directorist (مسدودسازی REST API)

متوسط plugin CVSS 5.3

افزونه Directorist: AI-Powered Business Directory, Listings & Classified Ads وردپرس در نسخه‌های قبل از 8.9.5، دسترسی به یک نقطه پایانی REST API را که رکوردهای کاربران را بازمی‌گرداند به درستی محدود نمی‌کند. این آسیب‌پذیری به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا اطلاعات تماس خصوصی کاربران ثبت‌نام‌شده را بخوانند. برای رفع این مشکل، اکیداً توصیه می‌شود افزونه را فوراً به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 8.9.5

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته directorist-ai-powered-business-directory-listings-classified-ads را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.