→ برگشت به فید آسیبپذیریها
CVE-2026-84777 · really-simple-ssl
دور زدن احراز هویت دو مرحلهای (2FA) در افزونه Really Simple SSL
افزونه Really Simple Security – Simple and Performant Security (قبلاً Really Simple SSL) برای وردپرس در نسخههای کمتر از یا مساوی ۹.۸.۰ در معرض آسیبپذیری دور زدن 2FA قرار دارد. این آسیبپذیری به مهاجمان غیراحراز هویت اجازه میدهد احراز هویت دو مرحلهای را دور بزنند و بدون نیاز به رمز عبور اولیه به کنترل پنل مدیریت سایت دسترسی پیدا کنند. این امر میتواند منجر به هک کامل سایت، سرقت اطلاعات حساس و اختلال در عملکرد سایت شود. توصیه فوری: بلافاصله افزونه را به نسخه ۹.۹.۰ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 9.8.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته really-simple-ssl را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.