→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-85133 · wplp-cookie-consent

افزایش سطح دسترسی (Privilege Escalation) در افزونه WPLP Cookie Consent

متوسط plugin CVSS 5.4

افزونه WPLP Cookie Consent در نسخه‌های ۴.۴.۲ و پایین‌تر بررسی‌های nonce و capability را روی چندین اکشن AJAX تنظیمات انجام نمی‌دهد. این نقص به هر کاربر احراز هویت‌شده حتی با نقش مشترک اجازه می‌دهد داده‌های اسکن متعلق به مدیر را بخواند و نابود کند و پیکربندی ذخیره‌شده افزونه را بازنویسی نماید که منجر به دستکاری تنظیمات کوکی و اختلال در حریم خصوصی سایت می‌شود. با توجه به وجود وصله امنیتی، به‌روزرسانی فوری افزونه به نسخه امن الزامی است.

نسخه‌های تحت تأثیر

<= 4.4.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wplp-cookie-consent را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.