→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-87839 · tripzzy

حذفه غیرمجاز دیدگاه‌ها در افزونه وردپرس Tripzzy

بالا plugin CVSS 7.5

افزونه Tripzzy وردپرس پیش از نسخه 1.5.1 فاقد بررسی‌های مجوز و اعتبارسنجی شناسه شیء در یک اکشن AJAX است که برای کاربران احراز هویت نشده قابل دسترس می‌باشد. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا به صورت دائمی دیدگاه‌های دلخواه را در وب‌سایت حذف کنند. توصیه می‌شود برای رفع این مشکل، افزونه را فوراً به نسخه امن یا بالاتر از آن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.5.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته tripzzy را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.