→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-87828 · seraphinite-accelerator

عدم بررسی سطح دسترسی در اکشن AJAX افزونه Seraphinite Accelerator منجر به انکار سرویس (DoS)

متوسط plugin CVSS 5.7

افزونه Seraphinite Accelerator فاقد بررسی قابلیت دسترسی (capability check) در یکی از اکشن‌های AJAX به‌روزرسانی وضعیت است و به کاربران احراز هویت‌شده با نقش پایین مانند مشترکین اجازه می‌دهد مقدار معیوبی را ذخیره کنند. این مقدار باعث بروز خطای مدیریت‌نشده در هر بارگذاری صفحه ادمین می‌شود و کل ناحیه مدیریت را برای مدیران غیرقابل دسترس می‌کند که منجر به انکار سرویس می‌گردد. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه را فوراً به نسخه امن به‌روزرسانی نمایید.

نسخه‌های تحت تأثیر

<= 2.29.24

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته seraphinite-accelerator را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.