→ برگشت به فید آسیبپذیریها
CVE-2026-85133 · wplp-cookie-consent
افزایش سطح دسترسی (Privilege Escalation) در افزونه WPLP Cookie Consent
افزونه WPLP Cookie Consent در نسخههای ۴.۴.۲ و پایینتر بررسیهای nonce و capability را روی چندین اکشن AJAX تنظیمات انجام نمیدهد. این نقص به هر کاربر احراز هویتشده حتی با نقش مشترک اجازه میدهد دادههای اسکن متعلق به مدیر را بخواند و نابود کند و پیکربندی ذخیرهشده افزونه را بازنویسی نماید که منجر به دستکاری تنظیمات کوکی و اختلال در حریم خصوصی سایت میشود. با توجه به وجود وصله امنیتی، بهروزرسانی فوری افزونه به نسخه امن الزامی است.
نسخههای تحت تأثیر
<= 4.4.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wplp-cookie-consent را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.