→ برگشت به فید آسیبپذیریها
CVE-2026-89138 · filter-gallery
دور زدن مجوز دسترسی (Authorization Bypass) در افزونه Filter Gallery وردپرس
افزونه Filter Gallery وردپرس در نسخههای تا و شامل ۱.۱.۴ به دلیل عدم بررسی صحیح مجوز کاربر برای انجام اقدامات، در برابر دور زدن مجوز آسیبپذیر است. مهاجمان احراز هویتشده با سطح دسترسی مشترک (Subscriber) و بالاتر میتوانند عنوان و محتوای پستهای دلخواه را بازنویسی کنند، کلید متای _wp_attachment_image_alt را روی پستهای دلخواه بنویسند و گزینههای دلخواه ufg_gallery_* را ایجاد یا بازنویسی نمایند که منجر به تغییر غیرمجاز محتوای سایت و تنظیمات گالری میشود. با توجه به وجود وصله امنیتی، توصیه میشود افزونه را فوراً به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.1.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته filter-gallery را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/filter-gallery/tags/1.1.4/filter-gallery.php#L843 ↗
- https://plugins.trac.wordpress.org/browser/filter-gallery/tags/1.1.4/filter-gallery.php#L845 ↗
- https://plugins.trac.wordpress.org/browser/filter-gallery/tags/1.1.4/filter-gallery.php#L884 ↗
- https://plugins.trac.wordpress.org/browser/filter-gallery/tags/1.1.4/filter-gallery.php#L885 ↗
- https://plugins.trac.wordpress.org/browser/filter-gallery/tags/1.1.4/filter-gallery.php#L902 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3695415%40filter-gallery&new=3695415%40filter-gallery ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/73577a0d-8aac-4369-8022-98c198f79224?source=cve ↗