→ برگشت به فید آسیبپذیریها
CVE-2026-18579 · wp-photo-album-plus
اجرای کد از راه دور (XSS) در افزونه WP Photo Album Plus
آسیبپذیری XSS ذخیرهشده در افزونه WP Photo Album Plus به دلیل عدم کافی بودن پاکسازی ورودی و فرار از خروجی در نسخههای کمتر از ۹.۲.۰۸.۰۰۳ قابل بهرهبرداری است. مهاجمان غیرمجاز میتوانند با استفاده از پارامتر HTTP_X_FORWARDED_FOR در endpoint wp_ajax_nopriv_wppa اسکریپتهای مخرب تزریق کنند که با شکست nonce فعال میشود. این آسیبپذیری میتواند منجر به اجرای اسکریپتهای مخرب در مرورگر کاربران سایت شود و به خطرناکترین تهدیدات امنیتی مانند سرقت اطلاعات کاربران یا redirect به سایتهای دیگر منجر گردد. توصیه اکید به بهروزرسانی فوری افزونه به نسخه جدیدتر است.
نسخههای تحت تأثیر
<= 9.2.08.003
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wp-photo-album-plus را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/251943ed-65d2-4635-9c84-2cf671233543?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/251943ed-65d2-4635-9c84-2cf671233543 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/tags/9.2.07.002/js/wppa-admin-scripts.js#L2069 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/tags/9.2.07.002/wppa-ajax.php#L1246 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/tags/9.2.07.002/wppa-input.php#L560 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/tags/9.2.07.002/wppa-utils.php#L1960 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/tags/9.2.08.003/js/wppa-admin-scripts.js#L2069 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/tags/9.2.08.003/wppa-ajax.php#L1246 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/tags/9.2.08.003/wppa-input.php#L560 ↗
- https://plugins.trac.wordpress.org/browser/wp-photo-album-plus/tags/9.2.08.003/wppa-utils.php#L1960 ↗
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3641521%40wp-photo-album-plus%2Ftrunk%2Fjs%2Fwppa-admin-scripts.js&old=3625666%40wp-photo-album-plus%2Ftrunk%2Fjs%2Fwppa-admin-scripts.js&sfp_email=&sfph_mail= ↗
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3641521%40wp-photo-album-plus%2Ftrunk%2Fwppa-input.php&old=3619969%40wp-photo-album-plus%2Ftrunk%2Fwppa-input.php&sfp_email=&sfph_mail= ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/251943ed-65d2-4635-9c84-2cf671233543?source=cve ↗