→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-103888 · woo-smart-quick-view

آسیب‌پذیری تزریق اسکریپت از طریق وب (Reflected XSS) در افزونه woo-smart-quick-view

متوسط plugin CVSS 6.1

افزونه WPC Smart Quick View برای وردپرس تا نسخه 4.4.0 در برابر آسیب‌پذیری تزریق اسکریپت از طریق وب (Reflected XSS) از طریق پارامتر 'woosq-redirect' آسیب‌پذیر است. این نقص به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا اسکریپت‌های مخرب وب را تزریق کنند. با توجه به وجود پچ امنیتی، توصیه می‌شود برای رفع خطر فوراً افزونه را به نسخه ایمن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 4.4.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته woo-smart-quick-view را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.