→ برگشت به فید آسیبپذیریها
CVE-2026-3423 · envira-gallery-lite
اسکریپترسانی بینسایتی ذخیرهشده (Stored XSS) در افزونه Envira Gallery
افزونه Envira Gallery در وردپرس تا نسخه 1.12.4 به دلیل عدم پاکسازی مناسب ورودیها و عدم درج کدهای خروجی، در فیلد تنظیمات «توضیحات» گالری آسیبپذیر است. این آسیبپذیری به مهاجمان احراز هویت شده با سطح دسترسی نویسنده (Author) و بالاتر اجازه میدهد تا کدهای مخرب وب را تزریق کنند که با بازدید کاربران از صفحه گالری اجرا میشود.
نسخههای تحت تأثیر
<= 1.12.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته envira-gallery-lite را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/envira-gallery-lite/trunk/includes/global/rest.php#L192 ↗
- https://plugins.trac.wordpress.org/browser/envira-gallery-lite/trunk/includes/global/rest.php#L239 ↗
- https://plugins.trac.wordpress.org/browser/envira-gallery-lite/trunk/includes/global/shortcode.php#L807 ↗
- https://plugins.trac.wordpress.org/changeset/3514026/envira-gallery-lite/trunk/includes/global/shortcode.php?old=3465371&old_path=envira-gallery-lite%2Ftrunk%2Fincludes%2Fglobal%2Fshortcode.php ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/17de5b96-7a61-4f37-a921-6a023cc40812?source=cve ↗