→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-86608 · wp-recipe-maker

آسیب‌پذیری عدم بررسی دسترسی در افزونه WP Recipe Maker

بالا plugin CVSS 8.2

افزونه WP Recipe Maker وردپرس در یکی از مسیرهای REST خود فاقد بررسی‌های احراز هویت لازم است و محدودیتی بر روی داده‌های ارسالی اعمال نمی‌کند. این ضعف امنیتی به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا اطلاعات نامحدودی را در متادیتای هر کاربری (از جمله حساب‌های مدیریتی) ذخیره کرده و از بارگذاری آن‌ها به طور دائم جلوگیری کنند. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه خود را فورا به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 10.8.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wp-recipe-maker را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.