→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-87981 · paymob-for-woocommerce

عدم بررسی سطح دسترسی در افزونه Paymob for WooCommerce

متوسط plugin CVSS 4.7

افزونه Paymob for WooCommerce نسخه‌های ۴.۱.۱۴ و پیش از آن، بررسی سطح دسترسی را روی چندین اقدام ادمین AJAX برای مدیریت پیکربندی درگاه پرداخت انجام نمی‌دهند. این آسیب‌پذیری به کاربران با سطح دسترسی مشارکت‌کننده اجازه می‌دهد تا تنظیمات درگاه و اعتبارنامه‌های ذخیره‌شده را تغییر داده یا حذف کنند. به مدیران وب‌سایت اکیداً توصیه می‌شود برای رفع این مشکل امنیتی، افزونه را بلافاصله به نسخه امن به‌روزرسانی کنند.

نسخه‌های تحت تأثیر

<= 4.1.14

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته paymob-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.