→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-93528 · np-quote-request-for-woocommerce

عدم احراز هویت سفارش در افزونه NP Quote Request for WooCommerce

پایین plugin CVSS 3.7

افزونه NP Quote Request for WooCommerce در نسخه‌های ۲.۴.۱۶ و قبل از آن، مالکیت سفارش را پیش از نمایش جزئیات آن بررسی نمی‌کند. این آسیب‌پذیری به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا با استفاده از کلید سفارش، جزئیات سفارش سایر مشتریان را مشاهده کنند. توصیه می‌شود برای رفع این مشکل، افزونه خود را فوراً به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.4.16

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته np-quote-request-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.