آسیب‌پذیری CVE-2026-80099 در افزونه‌های Newfold با امتیاز CVSS 8.8

تصویر شاخص CVE-2026-80099 در افزونه‌های Newfold

هشدار امنیتی SafeNest

CVE CVE-2026-80099
Vendor Newfold
Severity High
CVSS v3.1 8.8
نوع Authentication Bypass
محصولات WP Plugin Web، Crazy Domains، WP Module Data، HostGator، Bluehost
نیاز به تعامل کاربر خیر

خلاصه مدیریتی

CVE-2026-80099 مجموعه‌ای از افزونه‌های Newfold را تحت تأثیر قرار می‌دهد که ماژول مشترک wp-module-data را در خود دارند. در شرایط خاص، منطق اعتبارسنجی Bearer Token می‌تواند با Secret خالی وارد حالتی ناامن شود و Authentication Check عملاً به مقداری قابل پیش‌بینی تقلیل یابد.

نتیجه بالقوه این ضعف بسیار جدی است: درخواست REST API می‌تواند به‌عنوان Administrator پردازش شود. از آنجا که بسیاری از افزونه‌های تحت تأثیر با برندهای شناخته‌شده Hosting مانند Bluehost و HostGator مرتبط هستند، دامنه نصب بالقوه این نقص قابل توجه است.

شرح فنی

ماژول wp-module-data برای احراز هویت برخی درخواست‌های REST از منطق HMAC مانند استفاده می‌کند. اگر مقدار Auth Token مورد انتظار false یا خالی برگردد، بخشی از Secret به مقدار ثابتی تبدیل می‌شود. این رفتار باعث می‌شود یکی از ورودی‌های اصلی که باید محرمانه باشد عملاً قابل پیش‌بینی شود.

در ادامه، سایر مؤلفه‌های ورودی مانند Method، URL، Body و Timestamp تحت کنترل درخواست هستند. در چنین وضعیتی، کنترل احراز هویت می‌تواند اعتبار خود را از دست بدهد و درخواست غیرمجاز با سطح کاربر مدیریتی اجرا شود.

محصولات تحت تأثیر

  • WP Plugin Web تا 2.3.5
  • WP Plugin Crazy Domains تا 2.5.2
  • WP Module Data تا 2.9.7
  • WP Plugin HostGator تا 3.2.0
  • WP Plugin Bluehost تا 4.19.0

پیامدهای امنیتی

  • دور زدن احراز هویت REST API
  • اجرای عملیات با سطح Administrator
  • ایجاد کاربر مدیریتی جدید
  • تغییر تنظیمات و محتوا
  • تصاحب کامل سایت

راهکار پیشنهادی

تمام افزونه‌های Newfold باید به جدیدترین نسخه موجود ارتقا پیدا کنند. سازمان‌هایی که این افزونه‌ها را از بسته‌های Hosting دریافت کرده‌اند باید صرفاً به Auto Update میزبان اتکا نکنند و نسخه واقعی نصب‌شده را بررسی کنند.

کنترل‌های جبرانی

  • محدود کردن REST APIهای غیرضروری
  • پایش ایجاد کاربران Administrator
  • محدودسازی دسترسی مدیریتی
  • استفاده از MFA
  • بررسی لاگ‌های REST API

اولویت اقدام

بسیار بالا. اگر یکی از افزونه‌های Newfold روی سایت نصب است، بررسی نسخه باید فوراً انجام شود.

منابع

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *