→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84901 · eventin

نقض کنترل دسترسی در افزونه Eventin وردپرس

متوسط plugin CVSS 4.9

افزونه Eventin وردپرس در نسخه‌های قبل از 4.1.22 اعتبارسنجی مجوز را بر روی چندین مسیر REST API مدیریت رویداد به Mستی انجام نمی‌دهد. این آسیب‌پذیری به کاربران با سطح دسترسی مشارکت‌کننده و بالاتر اجازه می‌دهد تا تنظیمات صفحه اصلی سایت را تغییر دهند و اصطلاحات آرایه‌شناسی رویدادها و سخنرانان را ایجاد، ویرایش یا حذف کنند. توصیه می‌شود برای رفع این نقص امنیتی، افزونه را بلافاصله به نسخه ایمن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 4.1.22

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته eventin را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.