→ برگشت به فید آسیبپذیریها
CVE-2026-87839 · tripzzy
حذفه غیرمجاز دیدگاهها در افزونه وردپرس Tripzzy
افزونه Tripzzy وردپرس پیش از نسخه 1.5.1 فاقد بررسیهای مجوز و اعتبارسنجی شناسه شیء در یک اکشن AJAX است که برای کاربران احراز هویت نشده قابل دسترس میباشد. این آسیبپذیری به مهاجمان اجازه میدهد تا به صورت دائمی دیدگاههای دلخواه را در وبسایت حذف کنند. توصیه میشود برای رفع این مشکل، افزونه را فوراً به نسخه امن یا بالاتر از آن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.5.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته tripzzy را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.