→ برگشت به فید آسیبپذیریها
CVE-2026-92423 · meow-gallery
افشای اطلاعات پیشنویسها و پستهای خصوصی در افزونه Meow Gallery
افزونه Meow Gallery در نسخههای ۵.۵.۵ و پیش از آن، بررسی سطح دسترسی مناسبی را هنگام بازگرداندن دادههای پست انجام نمیدهد. این آسیبپذیری به کاربران احراز هویت شده با سطح دسترسی نویسنده (Author) و بالاتر اجازه میدهد تا عنوان، نویسنده، تاریخ و وضعیت پستهای پیشنویس و خصوصی سایر کاربران را افشا کنند. برای رفع این مشکل، توصیه میشود افزونه بلافاصله به نسخه ایمن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 5.5.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته meow-gallery را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.