→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-90985 · wpc-smart-compare-for-woocommerce

افشای اطلاعات محصولات محافظت‌شده با رمز عبور در افزونه WPC Smart Compare for WooCommerce

متوسط plugin CVSS 5.3

افزونه WPC Smart Compare for WooCommerce در مدیریت درخواست‌های مقایسه، حفاظت‌های رمز عبور پست‌های وردپرس را اعمال نمی‌کند. این آسیب‌پذیری به کاربران احرازویت‌نشده اجازه می‌دهد تا توضیحات محصولات محافظت‌شده با رمز عبور را بدون مجوز بخوانند. توصیه می‌شود برای رفع این مشکل، افزونه خود را فورا به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 6.6.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wpc-smart-compare-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.