→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-13731 · chatbot

آسیب‌پذیری اسکریپت‌بین سایتی ذخیره‌شده (Stored XSS) در افزونه WPBot

بالا plugin CVSS 7.2

افزونه WPBot برای وردپرس به دلیل عدم اعتبارسنجی صحیح ورودی‌ها و پاکسازی ناکافی خروجی در پارامتر 'conversation'، در برابر آسیب‌پذیری Stored XSS آسیب‌پذیر است. مهاجمان ناشناس می‌توانند با سوءاستفاده از توکن AJAX افشا شده در فرانت‌اند، اسکریپت‌های مخرب را تزریق کنند که با بازدید کاربر از صفحه مورد نظر اجرا می‌شوند.

نسخه‌های تحت تأثیر

<= 8.4.9

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته chatbot را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.