→ برگشت به فید آسیبپذیریها
CVE-2026-84044 · restaurant-menu-and-food-ordering
عدم تأیید اصالت نوتیفیکیشنهای پرداخت پیپال در افزونه Restaurant Menu and Food Ordering
افزونه Restaurant Menu and Food Ordering قبل از نسخه 2.4.12 لاگین پیمنتهای PayPal را بررسی نمیکند و به مهاجمان غیرمجاز اجازه میدهد نوتیفیکیشنهای جعلی ارسال کنند و سفارشهای خود را بدون انجام هیچ پرداخت واقعی به عنوان پرداختشده و کامل علامت بزنند. مهاجمان با دسترسی غیرمجاز میتوانند وضعیت سفارشات را تغییر دهند و از سیستم سفارشگیری سوءاستفاده کنند. این آسیبپذیری میتواند منجر به مشکلات مالی و سوءاستفاده از فروشگاههای آنلاین شود. توصیه فوری: فوراً به نسخه 2.4.12 یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.4.12
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته restaurant-menu-and-food-ordering را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.