→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-97316 · broken-link-notifier

جعل درخواست سمت سرور (SSRF) در افزونه Broken Link Notifier

بالا plugin CVSS 7.2

افزونه Broken Link Notifier وردپرس در نسخه‌های تا 2.0.0.1 مقصد مسیرهای بازگردانی را هنگام بررسی لینک‌ها مجدداً اعتبارسنجی نمی‌کند. این آسیب‌پذیری به مهاجمان احرازهویت‌نشده اجازه می‌دهد تا فیلتر آدرس‌های داخلی را دور زده و سرور را وادار به ارسال درخواست به سرویس‌های داخلی شبکه نمایند. با توجه به وجود وصله امنیتی، توصیه می‌شود افزونه فوراً به نسخه امن به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 2.0.0.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته broken-link-notifier را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.