→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84777 · really-simple-ssl

دور زدن احراز هویت دو مرحله‌ای (2FA) در افزونه Really Simple SSL

متوسط plugin CVSS 5.3

افزونه Really Simple Security – Simple and Performant Security (قبلاً Really Simple SSL) برای وردپرس در نسخه‌های کمتر از یا مساوی ۹.۸.۰ در معرض آسیب‌پذیری دور زدن 2FA قرار دارد. این آسیب‌پذیری به مهاجمان غیراحراز هویت اجازه می‌دهد احراز هویت دو مرحله‌ای را دور بزنند و بدون نیاز به رمز عبور اولیه به کنترل پنل مدیریت سایت دسترسی پیدا کنند. این امر می‌تواند منجر به هک کامل سایت، سرقت اطلاعات حساس و اختلال در عملکرد سایت شود. توصیه فوری: بلافاصله افزونه را به نسخه ۹.۹.۰ یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 9.8.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته really-simple-ssl را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.