→ برگشت به فید آسیبپذیریها
CVE-2026-13114 · motors-car-dealership-classified-listings
آسیبپذیری اسکریپتبین سایت (Stored XSS) در افزونه Motors
افزونه Motors برای وردپرس تا نسخه 1.4.112 از ضعف در پاکسازی ورودیها و فراردهی خروجی رنج میبرد که امکان تزریق کدهای مخرب وب را از طریق محتوای دیدگاهها و اطلاعات بیوگرافی کاربر فراهم میکند. این آسیبپذیری به مهاجمان احراز هویت نشده اجازه میدهد تا اسکریپتهای دلخواه را در صفحات تزریق کرده و با بازدید کاربران از آن صفحات، کدهای مخرب را اجرا نمایند.
نسخههای تحت تأثیر
<= 1.4.112
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته motors-car-dealership-classified-listings را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.