→ برگشت به فید آسیبپذیریها
CVE-2026-18404 · wp-whatsapp-chat
آسیبپذیری اسکریپتببین بین سایت (Stored XSS) در افزونه Social Chat (wp-whatsapp-chat)
این آسیبپذیری به مهاجمان احراز هویتشده با سطح دسترسی مشارکتکننده و بالاتر اجازه میدهد تا از طریق ویژگی JSON در دادههای .qlwapp، کدهای مخرب وب را تزریق کنند. با تنظیم پارامترهای مربوطه، این اسکریپتها بهمحض بارگذاری صفحه و بدون نیاز به تعامل کاربر اجرا میشوند. توصیه میشود برای رفع این خطر امنیتی، افزونه فوری به نسخه بالاتر از 8.6.2 بهروزرسانی شود.
نسخههای تحت تأثیر
<= 8.6.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-whatsapp-chat را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/wp-whatsapp-chat/tags/8.5.1/build/frontend/js/index.js#L2 ↗
- https://plugins.trac.wordpress.org/browser/wp-whatsapp-chat/tags/8.5.1/lib/controllers/class-frontend.php#L86 ↗
- https://plugins.trac.wordpress.org/browser/wp-whatsapp-chat/tags/8.6.1/build/frontend/js/index.js#L2 ↗
- https://plugins.trac.wordpress.org/browser/wp-whatsapp-chat/tags/8.6.1/lib/controllers/class-frontend.php#L86 ↗
- https://plugins.trac.wordpress.org/changeset?old_path=%2Fwp-whatsapp-chat/tags/8.6.2&new_path=%2Fwp-whatsapp-chat/tags/8.6.3 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&new=3667778%40wp-whatsapp-chat%2Ftags%2F8.6.3&old=3664149%40wp-whatsapp-chat%2Ftags%2F8.6.2 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/f159392b-5bc6-4c12-a924-13ea170bb7fa?source=cve ↗