→ برگشت به فید آسیبپذیریها
CVE-2026-84903 · king-addons-for-elementor
خواندن غیرمجاز نوشتهها در افزونه King Addons for Elementor
افزونه King Addons برای المنتور قبل از نسخه 51.1.81 بررسیهای امنیتی لازم را روی سطح دسترسی، وضعیت نوشته و رمز عبور پیش از رندر کردن محتوا انجام نمیدهد. این آسیبپذیری به کاربران با سطح دسترسی مشارکتکننده و بالاتر اجازه میدهد تا محتوای نوشتههای خصوصی، پیشنویس، در انتظار بررسی و حفاظتشده با رمز عبور را که مجاز به دسترسی به آنها نیستند، بخوانند. توصیه میشود برای رفع این آسیبپذیری، افزونه را فوراً به نسخه ایمن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 51.1.81
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته king-addons-for-elementor را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.