→ برگشت به فید آسیبپذیریها
CVE-2026-87828 · seraphinite-accelerator
عدم بررسی سطح دسترسی در اکشن AJAX افزونه Seraphinite Accelerator منجر به انکار سرویس (DoS)
افزونه Seraphinite Accelerator فاقد بررسی قابلیت دسترسی (capability check) در یکی از اکشنهای AJAX بهروزرسانی وضعیت است و به کاربران احراز هویتشده با نقش پایین مانند مشترکین اجازه میدهد مقدار معیوبی را ذخیره کنند. این مقدار باعث بروز خطای مدیریتنشده در هر بارگذاری صفحه ادمین میشود و کل ناحیه مدیریت را برای مدیران غیرقابل دسترس میکند که منجر به انکار سرویس میگردد. با توجه به وجود وصله امنیتی، توصیه میشود افزونه را فوراً به نسخه امن بهروزرسانی نمایید.
نسخههای تحت تأثیر
<= 2.29.24
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته seraphinite-accelerator را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.