→ برگشت به فید آسیبپذیریها
CVE-2026-90953 · image-optimizer
افزونه Image Optimizer وردپرس - آسیبپذیری افشای اطلاعات در مسیرهای REST API
افزونه Image Optimizer وردپرس در نسخههای ۱.۷.۷ و پیش از آن، بررسیهای امنیتی لازم برای سطوح دسترسی را روی برخی از مسیرهای خواندن REST API اعمال نمیکند. این نقص امنیتی به هر کاربر احراز هویتشدهای اجازه میدهد تا متادیتای پیوستها و آمار کل وبسایت را که باید محدود به مدیران باشد، به صورت غیرمجاز مطالعه کند. توصیه میشود برای رفع این آسیبپذیری، افزونه خود را فوراََ به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.7.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته image-optimizer را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.