→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-92410 · sign-up-sheets

آسیب‌پذیری جعل درخواست بین‌سایتی (CSRF) در افزونه sign-up-sheets

متوسط plugin CVSS 4.3

افزونه sign-up-sheets وردپرس پیش از نسخه 2.4.0 اعتبارسنجی توکن CSRF را برای عملیات حذف ثبت‌نام‌ها بهوبی انجام نمی‌دهد. این نقص امنیتی به مهاجمان اجازه می‌دهد تا از طریق یک درخواست جعلی و سوءاستفاده از نشست کاربری واردشده با سطح دسترسی لازم، رکوردهای ثبت‌نام را حذف کنند. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه خود را فورا به نسخه امن یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.4.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته sign-up-sheets را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.