→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-91077 · event-booking-manager-for-woocommerce

افشای اطلاعات غیرمجاز رویدادها در افزونه Event Booking Manager for WooCommerce

پایین plugin CVSS 2.7

افزونه Event Booking Manager for WooCommerce از نسخه‌های ۵.۷.۳ و ماقبل آن، دسترسی به پرس‌وجوهای لیست رویدادها را به درستی محدود نمی‌کند. کاربران با سطح دسترسی مشارکت‌کننده و بالاتر می‌توانند اطلاعات رویدادهای خصوصی، پیش‌نویس و حذف‌شده سایر نویسندگان را بازیابی کنند. برای رفع این آسیب‌پذیری، اکیداً توصیه می‌شود افزونه را به نسخه امن جدیدتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 5.7.3

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته event-booking-manager-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.