→ برگشت به فید آسیبپذیریها
CVE-2026-19719 · social-media-share-buttons-social-sharing-icons
آسیبپذیری اسکریپتببین بین سایت ذخیرهشده (Stored XSS) در افزونه Social Media Share Buttons
افزونه Social Media Share Buttons & Social Sharing Icons پیش از نسخه 3.0.1 به دلیل عدم پاکسازی عنوان نوشته در کنترلکنندههای رویداد جاوااسکریپت، به کاربران با سطح دسترسی مشارکتکننده و بالاتر اجازه میدهد حملات XSS ذخیرهشده را اجرا کنند. این آسیبپذیری هنگامی که یک بازدیدکننده با دکمههای آسیبپذیر تحت تنظیمات خاصی تعامل کند، فعال میشود. برای رفع این تهدید، توصیه میشود افزونه خود را فوراً به نسخههای امنتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.0.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته social-media-share-buttons-social-sharing-icons را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.