→ برگشت به فید آسیبپذیریها
CVE-2026-15002 · platnosci-online-blue-media
آسیبپذیری اسکریپتبین سایت از طریق ذخیرهسازی (Stored XSS) در افزونه Autopay
افزونه Platnosci Online Blue Media (Autopay) تا نسخه 5.0.0 به دلیل عدم اعتبارسنجی توکن (Nonce)، عدم بررسی سطح دسترسی و عدم پاکسازی ورودی در پارامتر bm_woocommerce_css_editor_content، در برابر آسیبپذیری Stored XSS آسیبپذیر است. مهاجمان ناشاحز میتوانند کدهای مخرب وب را تزریق کرده و آنها را در صفحه پرداخت ووکامرس اجرا کنند که این امر امنیت سایتهای وردپرسی را به شدت به خطر میاندازد.
نسخههای تحت تأثیر
<= 5.0.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته platnosci-online-blue-media را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.