→ برگشت به فید آسیبپذیریها
CVE-2026-84901 · eventin
نقض کنترل دسترسی در افزونه Eventin وردپرس
افزونه Eventin وردپرس در نسخههای قبل از 4.1.22 اعتبارسنجی مجوز را بر روی چندین مسیر REST API مدیریت رویداد به Mستی انجام نمیدهد. این آسیبپذیری به کاربران با سطح دسترسی مشارکتکننده و بالاتر اجازه میدهد تا تنظیمات صفحه اصلی سایت را تغییر دهند و اصطلاحات آرایهشناسی رویدادها و سخنرانان را ایجاد، ویرایش یا حذف کنند. توصیه میشود برای رفع این نقص امنیتی، افزونه را بلافاصله به نسخه ایمن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 4.1.22
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته eventin را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.