→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-15798 · smart-slider-3

اسکریپت‌سایت میانجی ذخیره شده (Stored XSS) در افزونه Smart Slider 3

متوسط plugin CVSS 6.4

افزونه Smart Slider 3 وردپرس در نسخه‌های تا 3.5.1.38 به دلیل عدم اعتبارسنجی کافی ورودی و پاکسازی خروجی در ویژگی بلوک 'slider'، در برابر آسیب‌پذیری Stored XSS آسیب‌پذیر است. مهاجمان احراز هویت شده با سطح دسترسی مشارکت‌کننده و بالاتر می‌توانند کدهای مخرب وب را تزریق کنند که این اسکریپت‌ها هنگام باز شدن پست آسیب‌پدید در ویرایشگر بلوک وردپرس اجرا شده و مدیران و ویرایشگران سایت را هدف قرار می‌دهند.

نسخه‌های تحت تأثیر

<= 3.5.1.38

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته smart-slider-3 را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.