→ برگشت به فید آسیبپذیریها
CVE-2026-11589 · wp-support-plus-responsive-ticket-system
تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه WP Support Plus Responsive Ticket System
افزونه WP Support Plus Responsive Ticket System بهدلیل عدم اعتبارسنجی صحیح فایلهای آپلود شده، به مهاجمان احرازهویتنشده اجازه میدهد فایلهای مخرب حاوی جاوااسکریپت را آپلود کنند. این آسیبپذیری منجر به حملات تزریق اسکریپت ذخیرهشده (Stored XSS) علیه کاربران و مدیران سایت میشود. توصیه میشود برای جلوگیری از سوءاستفادههای احتمالی، این افزونه غیرفعال یا حذف گردد.
نسخههای تحت تأثیر
<= 9.1.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-support-plus-responsive-ticket-system را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.