→ برگشت به فید آسیبپذیریها
CVE-2026-84926 · embedpress
نقص کنترل دسترسی REST API (Broken Access Control) در افزونه EmbedPress
افزونه EmbedPress در نسخههای آسیبپذیر دسترسی به یکی از مسیرهای REST مربوط به Google Reviews را به درستی تنها به مدیران محدود نمیکند. هر کاربر احراز هویتشده با نقش مشارکتکننده یا بالاتر میتواند آدرس ایمیل مدیر سایت را بخواند؛ اطلاعاتی که هسته وردپرس از این نقش پنهان میکند. این آسیبپذیری باعث افشای اطلاعات حساس میشود و با توجه به وجود وصله، باید فوراً به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 4.6.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته embedpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.