→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84043 · epayco-payment-gateway-for-woocommerce

عدم احراز اصالت درخواست‌های تأیید پرداخت در افزونه ePayco Payment Gateway for WooCommerce

متوسط plugin CVSS 5.3

افزونه ePayco Payment Gateway for WooCommerce قبل از نسخه ۸.۴.۷ درخواست‌های تأیید پرداخت را به درستی احراز هویت نمی‌کند و مهاجمان غیرمجاز می‌توانند بدون امضای معتبر گیت‌وی، سفارش‌ها را به عنوان پرداخت‌شده علامت‌گذاری نمایند. این آسیب‌پذیری سطح دسترسی مهاجم را به صفر می‌رساند و می‌تواند منجر به تقلب مالی و اختلال در عملیات پرداخت سایت شود. توصیه فوری: بلافاصله افزونه را به نسخه ۸.۴.۷ یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 8.4.7

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته epayco-payment-gateway-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.