→ برگشت به فید آسیبپذیریها
CVE-2026-85306 · wordpress-from-n-a
آسیبپذیری فقدان مجوز (Missing Authorization) در افزونه MountDev AI MCP Connector وردپرس
این آسیبپذیری ناشی از عدم بررسی صحیح مجوزهای دسترسی در افزونه MountDev AI MCP Connector است و به مهاجم امکان سوءاستفاده از سطوح کنترل دسترسی نادرست پیکربندیشده را میدهد. مهاجم با سطح دسترسی پایین میتواند به عملکردهای حساس دسترسی پیدا کند که منجر به افشای اطلاعات، تغییرات غیرمجاز یا اختلال در امنیت سایت وردپرس میشود. توصیه فوری میشود افزونه را به نسخه بالاتر از ۱.۶.۵ بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.6.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordpress-from-n-a را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.