→ برگشت به فید آسیبپذیریها
CVE-2026-15798 · smart-slider-3
اسکریپتسایت میانجی ذخیره شده (Stored XSS) در افزونه Smart Slider 3
افزونه Smart Slider 3 وردپرس در نسخههای تا 3.5.1.38 به دلیل عدم اعتبارسنجی کافی ورودی و پاکسازی خروجی در ویژگی بلوک 'slider'، در برابر آسیبپذیری Stored XSS آسیبپذیر است. مهاجمان احراز هویت شده با سطح دسترسی مشارکتکننده و بالاتر میتوانند کدهای مخرب وب را تزریق کنند که این اسکریپتها هنگام باز شدن پست آسیبپدید در ویرایشگر بلوک وردپرس اجرا شده و مدیران و ویرایشگران سایت را هدف قرار میدهند.
نسخههای تحت تأثیر
<= 3.5.1.38
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته smart-slider-3 را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/smart-slider-3/tags/3.5.1.34/Nextend/SmartSlider3/Platform/WordPress/Integration/Gutenberg/Gutenberg.php#L55 ↗
- https://plugins.trac.wordpress.org/browser/smart-slider-3/tags/3.5.1.34/Nextend/SmartSlider3/Platform/WordPress/Shortcode/Shortcode.php#L270 ↗
- https://plugins.trac.wordpress.org/browser/smart-slider-3/tags/3.5.1.34/Public/SmartSlider3/Platform/WordPress/Integration/Gutenberg/Assets/dist/gutenberg-block.js#L51 ↗
- https://plugins.trac.wordpress.org/browser/smart-slider-3/tags/3.5.1.38/Nextend/SmartSlider3/Platform/WordPress/Integration/Gutenberg/Gutenberg.php#L55 ↗
- https://plugins.trac.wordpress.org/browser/smart-slider-3/tags/3.5.1.38/Nextend/SmartSlider3/Platform/WordPress/Shortcode/Shortcode.php#L270 ↗
- https://plugins.trac.wordpress.org/browser/smart-slider-3/tags/3.5.1.38/Public/SmartSlider3/Platform/WordPress/Integration/Gutenberg/Assets/dist/gutenberg-block.js#L51 ↗
- https://plugins.trac.wordpress.org/changeset/3654530/smart-slider-3/trunk/Public/SmartSlider3/Platform/WordPress/Integration/Gutenberg/Assets/dist/gutenberg-block.js ↗
- https://plugins.trac.wordpress.org/changeset?old_path=%2Fsmart-slider-3/tags/3.5.1.38&new_path=%2Fsmart-slider-3/tags/3.5.1.39 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d5c045e2-a6be-425f-a4f3-1e79badf738b?source=cve ↗