→ برگشت به فید آسیبپذیریها
CVE-2026-84225 · kirki
عدم بررسی مجوز برای تغییر وضعیت کامنت در افزونه Kirki
افزونه Kirki وردپرس قبل از نسخه 6.3.0 بدون بررسی اینکه آیا کاربر مجاز به عمل بر روی کامنت همکاری است، وضعیت آن را تغییر میدهد. این امر به کاربرانی که مدیر به آنها دسترسی سطح محتوا به صفحهساز را اعطا کرده امکان تغییر کامنتهای کاربران دیگر را میدهد، حتی روی صفحاتی که خودشان نمیتوانند باز کنند. این نقص میتواند منجر به نقض حریم خصوصی کاربران و دستکاری محتوای سایت شود و توصیه فوری به بهروزرسانی به نسخه 6.3.0 یا بالاتر است.
نسخههای تحت تأثیر
<= 6.3.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته kirki را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.