→ برگشت به فید آسیبپذیریها
CVE-2026-9178 · wp-forms-connector
افشای اطلاعات حساس (Information Exposure) در افزونه WP Forms Connector
افزونه WP Forms Connector به دلیل تنظیم نادرست سطح دسترسی در مسیر REST API و عدم اعتبارسنجی صحیح رمز عبور، آسیبپذیر است. مهاجمان بدون نیاز به احراز هویت میتوانند با ارسال هدرهای سفارشی، به اطلاعات حساسی از جمله هش رمز عبور و ایمیل کاربران دسترسی پیدا کنند که این امر امنیت سایتهای وردپرسی را به شدت به خطر میاندازد.
نسخههای تحت تأثیر
<= 1.8
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-forms-connector را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.