→ برگشت به فید آسیبپذیریها
CVE-2026-84168 · easy-hide-login
افشای اطلاعات و دور زدن مکانیزم امنیتی در افزونه وردپرس easy-hide-login
افزونه easy-hide-login در نسخههای ۱.۷ و قبل از آن، حفاظت مربوط به مخفیسازی صفحه ورود را به صورت کامل اعمال نمیکند. این آسیبپذیری به یک مهاجم احرازویتنشده اجازه میدهد تا از طریق پارامترهای درخواست بازیابی رمز عبور، به صفحه استاندارد ورود دسترسی پیدا کرده و آدرس مخفی تنظیمشده سایت را بازیابی کند. برای رفع این مشکل، توصیه میشود افزونه فوراً به نسخه ایمن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 1.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته easy-hide-login را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.