→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-85682 · yop-poll

خطای اعتبارسنجی مبدأ (Origin Validation Error) در افزونه YOP Poll وردپرس

بالا plugin CVSS 8.8

افزونه YOP Poll در نسخه‌های تا 7.0.10 به دلیل ارسال nonce مربوط به wp_rest از طریق postMessage با targetOrigin ستاره (*) آسیب‌پذیر است. مهاجمان احراز هویت نشده می‌توانند در صورت باز کردن صفحه تحت کنترل خود توسط ادمین لاگین‌شده، این nonce را سرقت کرده و با تغییر ایمیل و رمز عبور، حساب ادمین را کاملاً تصاحب کنند که منجر به کنترل کامل سایت می‌شود. با توجه به وجود پچ امنیتی، توصیه می‌شود فوراً افزونه را به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 7.0.10

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته yop-poll را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.