→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84903 · king-addons-for-elementor

خواندن غیرمجاز نوشته‌ها در افزونه King Addons for Elementor

پایین plugin CVSS 2.7

افزونه King Addons برای المنتور قبل از نسخه 51.1.81 بررسی‌های امنیتی لازم را روی سطح دسترسی، وضعیت نوشته و رمز عبور پیش از رندر کردن محتوا انجام نمی‌دهد. این آسیب‌پذیری به کاربران با سطح دسترسی مشارکت‌کننده و بالاتر اجازه می‌دهد تا محتوای نوشته‌های خصوصی، پیش‌نویس، در انتظار بررسی و حفاظت‌شده با رمز عبور را که مجاز به دسترسی به آن‌ها نیستند، بخوانند. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه را فوراً به نسخه ایمن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 51.1.81

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته king-addons-for-elementor را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.