→ برگشت به فید آسیبپذیریها
CVE-2026-84927 · embedpress
آسیبپذیری بررسی دسترسی ناکافي در افزونه EmbedPress
افزونه EmbedPress در نسخههای پایینتر و مساوی با 4.6.4 فاقد بررسی مجوزهای کافی بر روی یکی از مسیرهای API مربوط به نظرات گوگل است. این نقص امنیتی به کاربران با نقش مشارکتکننده و بالاتر اجازه میدهد تا دادههای ذخیرهشده سراسری سایت را تغییر داده، ورودیهای تنظیمشده توسط مدیر را حذف کنند و محتوای دلخواه خود را تزریق نمایند که در سراسر وبسایت به صورت عمومی نمایش داده میشود. از آنجایی که برای این آسیبپذیری وصله امنیتی ارائه شده است، توصیه میشود افزونه خود را فورا به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 4.6.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته embedpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.