→ برگشت به فید آسیبپذیریها
CVE-2026-3002 · gutenverse
اسکریپتسایت متقابل ذخیرهشده (Stored XSS) در افزونه Gutenverse
افزونه Gutenverse برای وردپرس تا نسخه 4.0.2 به دلیل عدم پاکسازی مناسب ورودیها و عدم درج صحیح خروجیها در چندین بلوک، آسیبپذیر است. این نقص امنیتی به مهاجمان احراز هویت شده با سطح دسترسی مشارکتکننده و بالاتر اجازه میدهد تا کدهای مخرب وب را تزریق کنند که با بازدید هر کاربر از صفحه اجرا میشوند.
نسخههای تحت تأثیر
<= 4.0.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته gutenverse را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/gutenverse/tags/3.4.6/assets/js/frontend/animated-text.js ↗
- https://plugins.trac.wordpress.org/browser/gutenverse/trunk/assets/js/frontend/chart.js ↗
- https://plugins.trac.wordpress.org/browser/gutenverse/trunk/assets/js/frontend/team.js ↗
- https://plugins.trac.wordpress.org/browser/gutenverse/trunk/block/animated-text/block.json#L38 ↗
- https://plugins.trac.wordpress.org/changeset/3662715/ ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/3b345f84-97b5-4a55-9c66-0e9ece048a3c?source=cve ↗