→ برگشت به فید آسیبپذیریها
CVE-2025-69152 · artale
آسیبپذیری Cross-Site Scripting (XSS) ذخیره شده در قالب Artale | Wedding Photography
قالب Artale | Wedding Photography وردپرس در نسخههای ۲.۲.۲ و پایینتر، به دلیل عدم اعتبارسنجی کافی ورودیها و پاکسازی نامناسب خروجیها، در برابر آسیبپذیری Cross-Site Scripting (XSS) ذخیرهشده آسیبپذیر است. این نقص امنیتی به مهاجمان احراز هویت نشده اجازه میدهد تا کدهای مخرب وب را تزریق کرده و با اجرای آنها در مرورگر کاربران، ریسکهای امنیتی جدی ایجاد کنند.
نسخههای تحت تأثیر
<= 2.2.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته artale را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.