→ برگشت به فید آسیبپذیریها
CVE-2026-84043 · epayco-payment-gateway-for-woocommerce
عدم احراز اصالت درخواستهای تأیید پرداخت در افزونه ePayco Payment Gateway for WooCommerce
افزونه ePayco Payment Gateway for WooCommerce قبل از نسخه ۸.۴.۷ درخواستهای تأیید پرداخت را به درستی احراز هویت نمیکند و مهاجمان غیرمجاز میتوانند بدون امضای معتبر گیتوی، سفارشها را به عنوان پرداختشده علامتگذاری نمایند. این آسیبپذیری سطح دسترسی مهاجم را به صفر میرساند و میتواند منجر به تقلب مالی و اختلال در عملیات پرداخت سایت شود. توصیه فوری: بلافاصله افزونه را به نسخه ۸.۴.۷ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 8.4.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته epayco-payment-gateway-for-woocommerce را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.