→ برگشت به فید آسیبپذیریها
CVE-2026-92421 · hydra-booking
آسیبپذیری عدم بررسی اصالت میزبان در افزونه Hydra Booking
افزونه Hydra Booking پیش از نسخه 1.2.3 فاقد مکانیزم اعتبارسنجی مناسب برای بررسی تعلق رکورد میزبان به کاربر درخواستکننده است. این ضعف امنیتی به کاربران احرازویتشده با نقش میزبان اجازه میدهد تا اطلاعات پروفایل سایر میزبانها را ویرایش کرده و مالکیت رکوردهای متعلق به دیگران را به نام خود ثبت کنند. برای رفع این آسیبپذیری، اکیداً توصیه میشود افزونه را فوری به نسخه امن یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.2.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته hydra-booking را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.