→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-91828 · omgf-gdpr-dsgvo-compliant-faster-google-fonts-easy

آسیب‌پذیری امنیتی در افزونه OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy

بالا plugin CVSS 7.5

The OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy. WordPress plugin before 6.3.11 does not require authentication or a valid nonce on an action that issues a slow server-side loopback request, allowing unauthenticated attackers to exhaust the site's PHP worker pool and make the entire site unavailable.

نسخه‌های تحت تأثیر

<= 6.3.11

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته omgf-gdpr-dsgvo-compliant-faster-google-fonts-easy را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.