→ برگشت به فید آسیبپذیریها
CVE-2026-92619 · booking
افزایش سطح دسترسی (Privilege Escalation) در افزونه Booking Calendar وردپرس
افزونه Booking Calendar وردپرس در نسخههای تا ۱۱.۸.۲ از طریق اکشن AJAX wpbc_ajax_option_save آسیبپذیر به افزایش سطح دسترسی است، زیرا تابع handle_ajax_save() محافظتها را تنها برای گزینههای ثبتشده اعمال میکند و گزینههای ثبتنشده از جمله گزینههای هسته وردپرس بدون محدودیت بهروزرسانی میشوند. مهاجمان احراز هویتشده با سطح دسترسی ویرایشگر میتوانند پارامتر data_name را کنترل کرده و هر گزینهای را تغییر دهند که منجر به افزایش سطح دسترسی و تصاحب کامل وبسایت میشود. با توجه به وجود وصله امنیتی، توصیه میشود فوراً افزونه را به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 11.8.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته booking را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ab68a6b2-e9b0-4efa-bd01-c6e3e11011db?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ab68a6b2-e9b0-4efa-bd01-c6e3e11011db ↗
- https://plugins.trac.wordpress.org/browser/booking/tags/11.8.2/includes/page-form-builder/ajax/bfb-ajax.php#L82 ↗
- https://plugins.trac.wordpress.org/browser/booking/tags/11.8.2/includes/save-load-option/save-load-option.php#L138 ↗
- https://plugins.trac.wordpress.org/browser/booking/tags/11.8.2/includes/save-load-option/save-load-option.php#L197 ↗
- https://plugins.trac.wordpress.org/browser/booking/tags/11.8.2/includes/save-load-option/save-load-option.php#L303 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3699185%40booking&new=3699185%40booking ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ab68a6b2-e9b0-4efa-bd01-c6e3e11011db?source=cve ↗