→ برگشت به فید آسیبپذیریها
CVE-2026-84743 · events-calendar
آسیبپذیری عدم بررسی دسترسی در مسیرهای REST افزونه Events Calendar
افزونه The Events Calendar پیش از نسخه 6.17.5 بررسیهای امنیتی لازم را روی مسیرهای REST API خود انجام نمیدهد. این نقص به کاربران با سطح دسترسی پایین مانند مشارکتکنندگان اجازه میدهد تا رکوردهای متعلق به سایر کاربران از جمله مدیران سیستم را ویرایش، لغو انتشار، زبالهدان یا تصاحب کنند. با توجه به ارائه وصله امنیتی، توصیه میشود افزونه بلافاصله به نسخه امن یا بالاتر بهروزرسانی شود.
نسخههای تحت تأثیر
<= 6.17.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته events-calendar را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.