→ برگشت به فید آسیبپذیریها
CVE-2026-84753 · mail-mint
تزریق شیء PHP در افزونه Mail Mint
افزونه Mail Mint به دلیل سریالایز کردن ورودیهای غیرقابل اعتماد، آسیبپذیر به تزریق شیء PHP است. مهاجمان غیرمجاز میتوانند بدون احراز هویت، شیء PHP تزریق کنند که در صورت وجود زنجیره POP در افزونههای دیگر، منجر به اجرای کد، حذف فایلها یا دسترسی به دادههای حساس میشود. توصیه فوری: بلافاصله افزونه را به نسخه ۱.۳۱.۰ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.31.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته mail-mint را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.