→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-96962 · pie-register

افشای اطلاعات از طریق گزارش کد دعوت در افزونه Pie Register

پایین plugin CVSS 3.7

افزونه Pie Register در نسخه‌های پیش از 3.8.4.14 دسترسی به گزارش کدهای دعوت را به‌درستی محدود نمی‌کند. این آسیب‌پذیری به بازدیدکنندگان احرازویت‌نشده‌ای که یک کد دعوت معتبر در اختیار دارند، اجازه می‌دهد تا نام کاربری و آدرس ایمیل تمامی کاربرانی که با آن کد ثبت‌نام کرده‌اند را استخراج کنند. برای رفع این مشکل، توصیه می‌شود افزونه فوری به نسخه امن به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 3.8.4.14

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته pie-register را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.