→ برگشت به فید آسیبپذیریها
CVE-2026-103421 · wpappninja
آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه وردپرس WPMobile.App
افزونه WPMobile.App – Android and iOS App Builder در نسخههای تا 11.84 به دلیل عدم پاکسازی مناسب ورودیها و عدم ایمنسازی خروجیها، در برابر آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) آسیبپذیر است. این نقص امنیتی به مهاجمان احراز هویتنشده اجازه میدهد تا کدهای مخرب وب را تزریق کنند که با بازدید کاربر از صفحه مورد نظر اجرا خواهد شد. با توجه به وجود وصله امنیتی، توصیه میشود برای رفع خطر فوراً افزونه را به نسخه بالاتر از 11.84 بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 11.84
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wpappninja را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/wpappninja/trunk/inc/api/rewrite.php#L38 ↗
- https://plugins.trac.wordpress.org/browser/wpappninja/trunk/inc/stats/boot.php#L91 ↗
- https://plugins.trac.wordpress.org/browser/wpappninja/trunk/inc/stats/display.php#L361 ↗
- https://plugins.trac.wordpress.org/browser/wpappninja/trunk/inc/stats/render.php#L74 ↗
- https://plugins.trac.wordpress.org/changeset/3721624 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0dc77221-836b-45cd-a234-19dbf28ed0e7?source=cve ↗