→ برگشت به فید آسیبپذیریها
CVE-2026-101162 · wp-ultimate-review
آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه وردپرس wp-ultimate-review
افزونه wp-ultimate-review در نسخههای ۲.۴.۴ و پایینتر، برخی از تنظیمات نمای کلی بررسی را پیش از نمایش در نوشتهها به اندازه کافی پاکسازی نمیکند. این نقص امنیتی به کاربران با سطح دسترسی نویسنده (در صورت فعال بودن بررسیهای نویسنده) اجازه میدهد تا حملات تزریق اسکریپت ذخیرهشده (Stored XSS) را اجرا کنند. برای رفع این آسیبپذیری، اکیداً توصیه میشود افزونه را فوراً به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.4.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-ultimate-review را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.