→ برگشت به فید آسیبپذیریها
CVE-2026-90950 · paid-membership-subscriptions
دور زدن اعتبارسنجی reCAPTCHA در افزونه Paid Membership Subscriptions
افزونه Paid Membership Subscriptions وردپرس پیش از نسخه 3.1.0 در هندلر ثبتنام خود اعتبارسنجی reCAPTCHA را بررسی نمیکند، مشروط بر اینکه فیلد مربوطه از درخواست حذف شود. این آسیبپذیری به کاربران احرازویتنشده اجازه میدهد بدون حل کردن پازل reCAPTCHA اقدام به ایجاد حساب کاربری نمایند. برای رفع این مشکل، توصیه میشود افزونه خود را فورا به نسخه امن یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.1.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته paid-membership-subscriptions را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.