→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-18404 · wp-whatsapp-chat

آسیب‌پذیری اسکریپت‌ببین بین سایت (Stored XSS) در افزونه Social Chat (wp-whatsapp-chat)

متوسط plugin CVSS 6.4

این آسیب‌پذیری به مهاجمان احراز هویت‌شده با سطح دسترسی مشارکت‌کننده و بالاتر اجازه می‌دهد تا از طریق ویژگی JSON در داده‌های .qlwapp، کدهای مخرب وب را تزریق کنند. با تنظیم پارامترهای مربوطه، این اسکریپت‌ها به‌محض بارگذاری صفحه و بدون نیاز به تعامل کاربر اجرا می‌شوند. توصیه می‌شود برای رفع این خطر امنیتی، افزونه فوری به نسخه بالاتر از 8.6.2 به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 8.6.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wp-whatsapp-chat را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.