→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84761 · litespeed-cache

اجرای درخواست سرور به سرور (SSRF) در افزونه LiteSpeed Cache وردپرس

بالا plugin CVSS 7.2

افزونه LiteSpeed Cache برای وردپرس در تمام نسخه‌های تا ۷.۹ آسیب‌پذیر به Server-Side Request Forgery (SSRF) است. این آسیب‌پذیری به مهاجمان غیرمجاز اجازه می‌دهد بدون احراز هویت درخواست‌های وب به آدرس‌های دلخواه ارسال کنند که از وب‌اپلیکیشن منشأ می‌گیرد و می‌تواند برای پرس‌وجو و تغییر اطلاعات از سرویس‌های داخلی استفاده شود. توصیه فوری: بلافاصله افزونه را به نسخه ۸.۰ یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 7.9

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته litespeed-cache را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.