→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-90953 · image-optimizer

افزونه Image Optimizer وردپرس - آسیب‌پذیری افشای اطلاعات در مسیرهای REST API

متوسط plugin CVSS 4.3

افزونه Image Optimizer وردپرس در نسخه‌های ۱.۷.۷ و پیش از آن، بررسی‌های امنیتی لازم برای سطوح دسترسی را روی برخی از مسیرهای خواندن REST API اعمال نمی‌کند. این نقص امنیتی به هر کاربر احراز هویت‌شده‌ای اجازه می‌دهد تا متادیتای پیوست‌ها و آمار کل وب‌سایت را که باید محدود به مدیران باشد، به صورت غیرمجاز مطالعه کند. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه خود را فوراََ به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.7.7

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته image-optimizer را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.