→ برگشت به فید آسیبپذیریها
CVE-2026-86709 · the-pressengine
دور زدن احراز هویت (Authentication Bypass) در افزونه The Pressengine
افزونه The Pressengine در تمام نسخههای تا و شامل ۱.۰ نسبت به آسیبپذیری دور زدن احراز هویت آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند این باگ را بهرهبرداری کرده و به عنوان هر کاربری از جمله مدیران وارد شوند که منجر به کنترل کامل وبسایت، نصب بدافزار و سرقت دادهها میگردد. پچ رسمی هنوز منتشر نشده است؛ اکیداً توصیه میشود افزونه را موقتاً غیرفعال کرده یا از فایروال وب برای محافظت استفاده کنید.
نسخههای تحت تأثیر
<= 1.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته the-pressengine را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.