→ برگشت به فید آسیبپذیریها
CVE-2026-95594 · sms-alert
افزایش سطح دسترسی (Privilege Escalation) در افزونه وردپرس SMS Alert
افزونه SMS Alert وردپرس تا نسخه 4.0.0 دچار آسیبپذیری افزایش سطح دسترسی (Privilege Escalation) است. این مشکل به دلیل محدودیت ناکافی در قابلیتهایی که کاربران میتوانند به خود اعطا کنند رخ میدهد و مهاجمان احراز هویتنشده میتوان فراتر از سطح دسترسی نقش خود، دسترسیشان را ارتقا دهند. توصیه میشود برای رفع این خطر امنیتی، افزونه را بلافاصله به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 4.0.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته sms-alert را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.