→ برگشت به فید آسیبپذیریها
CVE-2026-13731 · chatbot
آسیبپذیری اسکریپتبین سایتی ذخیرهشده (Stored XSS) در افزونه WPBot
افزونه WPBot برای وردپرس به دلیل عدم اعتبارسنجی صحیح ورودیها و پاکسازی ناکافی خروجی در پارامتر 'conversation'، در برابر آسیبپذیری Stored XSS آسیبپذیر است. مهاجمان ناشناس میتوانند با سوءاستفاده از توکن AJAX افشا شده در فرانتاند، اسکریپتهای مخرب را تزریق کنند که با بازدید کاربر از صفحه مورد نظر اجرا میشوند.
نسخههای تحت تأثیر
<= 8.4.9
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته chatbot را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.