→ برگشت به فید آسیبپذیریها
CVE-2026-2573 · gutenkit
آسیبپذیری XSS ذخیرهشده (Stored XSS) در افزونه GutenKit از طریق پارامتر postBodyCss
افزونه GutenKit تا نسخه ۲.۴.۴ به دلیل sanitization ناکافی ورودی و escaping ناقص خروجی در پارامتر postBodyCss در برابر حملات XSS ذخیرهشده آسیبپذیر است. مهاجمان احراز هویتشده با سطح دسترسی Contributor یا بالاتر میتوانند اسکریپتهای مخرب را در صفحات تزریق کنند که هنگام بازدید هر کاربر اجرا میشود و منجر به سرقت نشست، تغییر محتوا یا حملات بیشتر میگردد. توصیه فوری به بهروزرسانی فوری افزونه به نسخه بالاتر از ۲.۴.۴ است.
نسخههای تحت تأثیر
<= 2.4.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته gutenkit را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.