→ برگشت به فید آسیبپذیریها
CVE-2026-95513 · online-booking-scheduling-calendar-for-wordpress-by-vcita
کنترل دسترسی شکسته احراز هویتنشده در افزونه Online Booking & Scheduling Calendar by vcita
این آسیبپذیری از نوع کنترل دسترسی شکسته در نسخههای ۴.۶.۰ و پیشتر افزونه Online Booking & Scheduling Calendar by vcita وجود دارد که به مهاجمان بدون نیاز به احراز هویت اجازه میدهد به قابلیتها یا اطلاعات محدود دسترسی پیدا کنند. بهرهبرداری موفق از این نقص میتواند حریم خصوصی کاربران و امنیت دادههای سیستم را به خطر اندازد. با توجه به وجود وصله امنیتی، توصیه میشود افزونه بلافاصله به نسخه امنتر بهروزرسانی شود.
نسخههای تحت تأثیر
<= 4.6.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته online-booking-scheduling-calendar-for-wordpress-by-vcita را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.