→ برگشت به فید آسیبپذیریها
CVE-2026-9289 · wordlift
افشای اطلاعات حساس (Sensitive Information Exposure) در افزونه WordLift – AI powered SEO – Schema وردپرس
این آسیبپذیری ناشی از ثبت مسیرهای JSON-LD REST API با permission_callback برابر '__return_true' است که دسترسی بدون احراز هویت را ممکن میسازد و پستها بدون بررسی وضعیت انتشار یا قابلیتهای کاربر بازیابی میشوند. مهاجمان احراز هویت نشده میتوانند عنوان، محتوا، نویسنده، تاریخهای انتشار و ویرایش، تعداد کلمات، تعداد نظرات و سایر متادیتا را بخوانند که منجر به نشت اطلاعات حساس وبسایت میگردد. با توجه به وجود وصله امنیتی، بهروزرسانی فوری افزونه به نسخه امن توصیه میشود.
نسخههای تحت تأثیر
<= 3.54.10
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordlift را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/wordlift/tags/3.54.10/classes/jsonld/class-jsonld-by-id-endpoint.php#L112 ↗
- https://plugins.trac.wordpress.org/browser/wordlift/tags/3.54.10/classes/jsonld/class-jsonld-endpoint.php#L131 ↗
- https://plugins.trac.wordpress.org/browser/wordlift/tags/3.54.10/classes/jsonld/class-jsonld-endpoint.php#L57 ↗
- https://plugins.trac.wordpress.org/browser/wordlift/tags/3.54.10/includes/class-wordlift-post-to-jsonld-converter.php#L81 ↗
- https://plugins.trac.wordpress.org/browser/wordlift/tags/3.54.8/classes/jsonld/class-jsonld-by-id-endpoint.php#L112 ↗
- https://plugins.trac.wordpress.org/browser/wordlift/tags/3.54.8/classes/jsonld/class-jsonld-endpoint.php#L131 ↗
- https://plugins.trac.wordpress.org/browser/wordlift/tags/3.54.8/classes/jsonld/class-jsonld-endpoint.php#L57 ↗
- https://plugins.trac.wordpress.org/browser/wordlift/tags/3.54.8/includes/class-wordlift-post-to-jsonld-converter.php#L81 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3597515%40wordlift&new=3597515%40wordlift ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/96d8da55-0706-42b6-8423-260f6138387d?source=cve ↗