→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-85123 · easy-form-builder-by-whitestudio

ایجاد حساب کاربری غیرمجاز (Unauthorized Account Creation) در افزونه Easy Form Builder by WhiteStudio

متوسط plugin CVSS 5.3

افزونه Easy Form Builder by WhiteStudio در نسخه‌های قبل از 4.2.0 مقدار ارسالی را در برابر پیکربندی ذخیره‌شده برای برخی انواع فرم‌ها اعتبارسنجی نمی‌کند و به کاربران احراز هویت نشده اجازه می‌دهد حتی در سایت‌هایی که ثبت‌نام غیرفعال شده است، حساب کاربری وردپرس ایجاد کنند. این آسیب‌پذیری می‌تواند منجر به ایجاد حساب‌های اسپم یا دسترسی غیرمجاز شود. توصیه می‌شود فوراً افزونه را به نسخه امن 4.2.0 یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 4.2.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته easy-form-builder-by-whitestudio را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.