آسیبپذیری بحرانی در پلاگین Burst Statistics وردپرس
خلاصهٔ کاملتر
پلاگین Burst Statistics یه ابزار آنالیتیکس محور حریم خصوصیه که بهعنوان جایگزین سبکوزن Google Analytics معرفی میشه و روی حدود ۲۰۰ هزار سایت وردپرسی نصبه. محققان امنیتی Wordfence در تاریخ ۸ می یه آسیبپذیری بحرانی توی این پلاگین کشف کردن که با شناسه CVE-2026-8181 ردیابی میشه. این باگ با نسخه ۳.۴.۰ (منتشرشده ۲۳ آوریل) وارد پلاگین شد و نسخه ۳.۴.۱ هم همچنان آسیبپذیر بود.
مشکل اصلی در نحوه اشتباه پلاگین در تفسیر نتیجه تابع wp_authenticate_application_password() وردپرسه. وردپرس در برخی حالتها بهجای خطا، مقدار null برمیگردونه؛ اما پلاگین این حالت رو بهاشتباه بهعنوان احراز هویت موفق تلقی میکنه. در نتیجه تابع wp_set_current_user() با نام کاربری تامینشده توسط مهاجم فراخوانی میشه و کاربر جعلی برای کل مدت درخواست REST API، جای ادمین رو میگیره.
- دسترسی به خلاصهٔ کوتاه خبر
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- عدم نمایش تبلیغات
- دسترسی به خلاصهٔ کوتاه خبر
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- عدم نمایش تبلیغات




