→ برگشت به فید آسیبپذیریها
CVE-2026-86785 · social-commerce-for-woocommerce
عدم بررسی مجوز در نقاط پایانی REST API افزونه Social Commerce for WooCommerce
افزونه Social Commerce for WooCommerce در نسخههای تا 2.5.4 فاقد بررسیهای مجوز لازم در برخی از نقاط پایانی REST API خود است. این نقص امنیتی به کاربران احرازویتنشده اجازه میدهد تا پیکربندی افزونه و وضعیت همگامسازی محصولات را بهروزرسانی کنند. برای رفع این آسیبپذیری، توصیه میشود افزونه را بلافاصله به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.5.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته social-commerce-for-woocommerce را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.