→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-15002 · platnosci-online-blue-media

آسیب‌پذیری اسکریپت‌بین سایت از طریق ذخیره‌سازی (Stored XSS) در افزونه Autopay

بالا plugin CVSS 7.2

افزونه Platnosci Online Blue Media (Autopay) تا نسخه 5.0.0 به دلیل عدم اعتبارسنجی توکن (Nonce)، عدم بررسی سطح دسترسی و عدم پاکسازی ورودی در پارامتر bm_woocommerce_css_editor_content، در برابر آسیب‌پذیری Stored XSS آسیب‌پذیر است. مهاجمان ناشاحز می‌توانند کدهای مخرب وب را تزریق کرده و آن‌ها را در صفحه پرداخت ووکامرس اجرا کنند که این امر امنیت سایت‌های وردپرسی را به شدت به خطر می‌اندازد.

نسخه‌های تحت تأثیر

<= 5.0.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته platnosci-online-blue-media را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.