→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-90977 · clean-login

دور زدن کپچای ثبت‌نام (CAPTCHA Bypass) در افزونه Clean Login

متوسط plugin CVSS 5.3

افزونه Clean Login در نسخه‌های آسیب‌پذیر هنگام خالی بودن مقدار نشست ذخیره‌شده، کپچای فرم ثبت‌نام را تأیید نمی‌کند و به مهاجمان احراز هویت‌نشده امکان دور زدن کنترل ضداتوماسیون و ایجاد حساب کاربری بدون حل کپچا را می‌دهد. این آسیب‌پذیری منجر به ثبت‌نام خودکار انبوه، ایجاد حساب‌های اسپم و سوءاستفاده از منابع وب‌سایت می‌شود. با توجه به وجود وصله امنیتی، به‌روزرسانی فوری افزونه به نسخه امن توصیه می‌شود.

نسخه‌های تحت تأثیر

<= 1.19

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته clean-login را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.