→ برگشت به فید آسیبپذیریها
CVE-2026-84045 · e-cab-taxi-booking-manager-for-woocommerce
دستکاری قیمت رزرو تاکسی در افزونه E-cab Taxi Booking Manager for WooCommerce
این افزونه مقادیر مربوط به مسافت سفر و قیمت پایه ارسال شده از سمت کاربر را پیش از محاسبه قیمت نهایی در سمت سرور اعتبارسنجی نمیکند. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه میدهد تا مجموع مبلغ سفارش را تا حد صفر دستکاری کرده و سفارشهای رزرو واقعی تاکسی را با قیمت دلخواه ثبت نمایند. توصیه میشود فوری افزونه را به نسخه امنتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.0.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته e-cab-taxi-booking-manager-for-woocommerce را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.