→ برگشت به فید آسیبپذیریها
CVE-2026-19769 · ninja-forms
اسکریپتنویسی بینسایتی ذخیرهشده (Stored XSS) در افزونه Ninja Forms از طریق سردرگمی نوع Repeater Child
افزونه Ninja Forms در نسخههای تا ۳.۱۵.۱ به دلیل sanitization ناکافی ورودی و escaping خروجی، در برابر XSS ذخیرهشده از طریق سردرگمی نوع در فیلد Repeater Child و کلید آرایه نامطابق آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند اسکریپتهای جاوااسکریپت دلخواه را تزریق کنند که با فعال بودن افزونه File Uploads، فایل HTML مخرب را در دایرکتوریهای قابل نوشتن سرور از جمله ریشه سایت ایجاد میکند. این آسیبپذیری منجر به اجرای کد مخرب هنگام دسترسی کاربران به صفحات آلوده میشود و بهروزرسانی فوری افزونه ضروری است.
نسخههای تحت تأثیر
<= 3.15.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ninja-forms را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2330e381-7db3-4b79-8827-818d2ea954b5?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2330e381-7db3-4b79-8827-818d2ea954b5 ↗
- https://plugins.trac.wordpress.org/browser/ninja-forms/tags/3.14.11/includes/AJAX/Controllers/Submission.php#L303 ↗
- https://plugins.trac.wordpress.org/browser/ninja-forms/tags/3.14.11/includes/AJAX/Controllers/Submission.php#L55 ↗
- https://plugins.trac.wordpress.org/browser/ninja-forms/tags/3.14.11/includes/AJAX/Controllers/Submission.php#L609 ↗
- https://plugins.trac.wordpress.org/browser/ninja-forms/tags/3.14.11/includes/AJAX/Controllers/Submission.php#L61 ↗
- https://plugins.trac.wordpress.org/changeset/3674413/ninja-forms/trunk/includes/AJAX/Controllers/Submission.php ↗
- https://plugins.trac.wordpress.org/changeset?old_path=%2Fninja-forms/tags/3.15.1&new_path=%2Fninja-forms/tags/3.15.2 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&new=3674413%40ninja-forms%2Ftags%2F3.15.2&old=3663678%40ninja-forms%2Ftags%2F3.15.1 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/2330e381-7db3-4b79-8827-818d2ea954b5?source=cve ↗