→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-86475 · appointment-hour-booking

آسیب‌پذیری عدم اعتبارسنجی ظرفیت نوبت در افزونه Appointment Hour Booking

متوسط plugin CVSS 5.3

افزونه وردپرس Appointment Hour Booking پیش از نسخه 1.5.95 ظرفیت تنظیم‌شده برای اسلات‌های زمانی را در زمان ثبت رزرو به‌طور کامل بررسی نمی‌کند. این نقص به بازدیدکنندگان احرازویت‌نشده اجازه می‌دهد تا اسلات‌هایی را که از قبل به‌طور کامل رزرو شده‌اند، اشغال کنند. توصیه می‌شود برای رفع این مشکل امنیتی، افزونه خود را فورا به نسخه امن‌سازی‌شده به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.5.95

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته appointment-hour-booking را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.