→ برگشت به فید آسیبپذیریها
CVE-2026-84761 · litespeed-cache
اجرای درخواست سرور به سرور (SSRF) در افزونه LiteSpeed Cache وردپرس
افزونه LiteSpeed Cache برای وردپرس در تمام نسخههای تا ۷.۹ آسیبپذیر به Server-Side Request Forgery (SSRF) است. این آسیبپذیری به مهاجمان غیرمجاز اجازه میدهد بدون احراز هویت درخواستهای وب به آدرسهای دلخواه ارسال کنند که از وباپلیکیشن منشأ میگیرد و میتواند برای پرسوجو و تغییر اطلاعات از سرویسهای داخلی استفاده شود. توصیه فوری: بلافاصله افزونه را به نسخه ۸.۰ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 7.9
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته litespeed-cache را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.