→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-86785 · social-commerce-for-woocommerce

عدم بررسی مجوز در نقاط پایانی REST API افزونه Social Commerce for WooCommerce

متوسط plugin CVSS 5.3

افزونه Social Commerce for WooCommerce در نسخه‌های تا 2.5.4 فاقد بررسی‌های مجوز لازم در برخی از نقاط پایانی REST API خود است. این نقص امنیتی به کاربران احرازویت‌نشده اجازه می‌دهد تا پیکربندی افزونه و وضعیت همگام‌سازی محصولات را به‌روزرسانی کنند. برای رفع این آسیب‌پذیری، توصیه می‌شود افزونه را بلافاصله به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.5.4

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته social-commerce-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.