→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-88929 · product-badge-label-countdown-timer-for-woocommerce

افشای اطلاعات محصولات پیش‌نویس و خصوصی در افزونه Product Badge, Label, Countdown Timer for WooCommerce

متوسط plugin CVSS 5.3

افزونه Product Badge, Label, Countdown Timer برای ووکامرس پیش از نسخه 7.5.2 بررسی نمی‌کند که آیا یک محصول پیش از بازگرداندن جزئیات آن به کاربران احرازویت‌نشده منتشر شده است یا خیر. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا عنوان، توضیحات و قیمت محصولات در حالت پیش‌نویس، در انتظار بررسی و خصوصی را بدون دسترسی مجاز مطالعه کنند. برای رفع این مشکل، توصیه می‌شود افزونه خود را فوراً به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 7.5.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته product-badge-label-countdown-timer-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.