→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-91016 · motors

افشای اطلاعات غیرمجاز در افزونه وردپرس Motors

متوسط plugin CVSS 5.3

افزونه Motors وردپرس در نسخه‌های تا 1.4.121 عدم احراز هویت مناسب در بررسی دسترسی به آگهی‌های غیرمنتشار کاربران دارد. این آسیب‌پذیری به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا با استفاده از شناسه عددی کاربر، پیش‌نویس‌ها، آگهی‌های در انتظار بررسی و خصوصی خودروها را مطالعه کنند. برای رفع این مشکل، توصیه می‌شود افزونه بلافاصله به نسخه امن به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 1.4.121

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته motors را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.