→ برگشت به فید آسیبپذیریها
CVE-2026-86783 · post-grid-gutenberg-blocks
افشای اطلاعات کلید فیلدهای سفارشی در افزونه Post Grid Gutenberg Blocks
افزونه Post Grid Gutenberg Blocks پیش از نسخه 5.0.41 فاقد بررسیهای احراز هویت و نمایش پست در یکی از مسیرهای API خود است. این آسیبپذیری به کاربران احراز هویت نشده اجازه میدهد تا نام کلیدهای فیلدهای سفارشی مربوط به نوشتههای مختلف، از جمله پستهای خصوصی، پیشنویس، در انتظار بررسی، زمانبندیشده و محافظتشده با رمز عبور را افشا کنند. برای رفع این مشکل، توصیه میشود افزونه خود را فورا به نسخه امن یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 5.0.41
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته post-grid-gutenberg-blocks را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.