→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-95513 · online-booking-scheduling-calendar-for-wordpress-by-vcita

کنترل دسترسی شکسته احراز هویت‌نشده در افزونه Online Booking & Scheduling Calendar by vcita

بالا plugin CVSS 7.5

این آسیب‌پذیری از نوع کنترل دسترسی شکسته در نسخه‌های ۴.۶.۰ و پیشتر افزونه Online Booking & Scheduling Calendar by vcita وجود دارد که به مهاجمان بدون نیاز به احراز هویت اجازه می‌دهد به قابلیت‌ها یا اطلاعات محدود دسترسی پیدا کنند. بهره‌برداری موفق از این نقص می‌تواند حریم خصوصی کاربران و امنیت داده‌های سیستم را به خطر اندازد. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه بلافاصله به نسخه امن‌تر به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 4.6.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته online-booking-scheduling-calendar-for-wordpress-by-vcita را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.