→ برگشت به فید آسیبپذیریها
CVE-2026-6431 · profile-builder
آسیبپذیری اسکریپتنویسی بینسایتی ذخیرهشده (Stored XSS) در افزونه Profile Builder وردپرس
افزونه User Profile Builder در تمام نسخههای تا ۳.۱۵.۷ به دلیل sanitization ناکافی ورودی و escaping خروجی در فیلد متای Biographical Info، در برابر حمله XSS ذخیرهشده آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند اسکریپتهای وب دلخواه را تزریق کنند که هنگام دسترسی کاربران به صفحه آلوده اجرا میشوند و منجر به سرقت اطلاعات حساس، hijacking نشست یا تغییر محتوای سایت میگردد. بهروزرسانی فوری افزونه به نسخه جدیدتر برای رفع این آسیبپذیری ضروری است.
نسخههای تحت تأثیر
<= 3.15.7
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته profile-builder را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/99e6cc7b-7e65-4b8d-a927-1329ed6c1954?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/99e6cc7b-7e65-4b8d-a927-1329ed6c1954 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.15.6/features/email-confirmation/class-email-confirmation.php#L95 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.15.6/front-end/class-formbuilder.php#L743 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/trunk/features/email-confirmation/class-email-confirmation.php#L95 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/trunk/front-end/class-formbuilder.php#L743 ↗
- https://plugins.trac.wordpress.org/changeset/3511465 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/99e6cc7b-7e65-4b8d-a927-1329ed6c1954?source=cve ↗