→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-86709 · the-pressengine

دور زدن احراز هویت (Authentication Bypass) در افزونه The Pressengine

بحرانی plugin CVSS 9.8

افزونه The Pressengine در تمام نسخه‌های تا و شامل ۱.۰ نسبت به آسیب‌پذیری دور زدن احراز هویت آسیب‌پذیر است. مهاجمان بدون احراز هویت می‌توانند این باگ را بهره‌برداری کرده و به عنوان هر کاربری از جمله مدیران وارد شوند که منجر به کنترل کامل وب‌سایت، نصب بدافزار و سرقت داده‌ها می‌گردد. پچ رسمی هنوز منتشر نشده است؛ اکیداً توصیه می‌شود افزونه را موقتاً غیرفعال کرده یا از فایروال وب برای محافظت استفاده کنید.

نسخه‌های تحت تأثیر

<= 1.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته the-pressengine را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.