→ برگشت به فید آسیبپذیریها
CVE-2026-9331 · edd-products-feed-pro
حذف غیرمجاز گزینههای دلخواه و انکار سرویس (DoS) در افزونه EDD Product Catalog Feed
افزونه EDD Product Catalog Feed محصول PixelYourSite در تمام نسخههای تا ۱.۰.۲ به دلیل فقدان بررسی سطح دسترسی در تابع wpeddpcf_delete_feed آسیبپذیر است. مهاجمان احراز هویتشده با نقش مشترک و بالاتر میتوانند گزینههای دلخواه وردپرس را حذف کنند که منجر به بروز خطا و قطع سرویس برای کاربران قانونی میشود. بهروزرسانی فوری افزونه به نسخه جدیدتر ضروری است.
نسخههای تحت تأثیر
<= 1.0.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته edd-products-feed-pro را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/145cae1e-1e38-49bb-a63f-204246de6a37?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/145cae1e-1e38-49bb-a63f-204246de6a37 ↗
- https://www.pixelyoursite.com/plugins/easy-digital-downloads-product-catalog-feed ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/145cae1e-1e38-49bb-a63f-204246de6a37?source=cve ↗