→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-68567 · convertpro

آسیب‌پذیری اسکریپت‌بین سایتی ذخیره‌شده (Stored XSS) در افزونه EasyTest – Simplify A/B Testing

بالا plugin CVSS 7.2

افزونه EasyTest برای وردپرس تا نسخه 1.0.1 به دلیل عدم پاکسازی مناسب ورودی‌ها و عدم درج کدهای خروجی، در برابر آسیب‌پذیری Stored XSS آسیب‌پذیر است. این نقص به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا کدهای مخرب وب را تزریق کنند که با بازدید کاربران از صفحات آلوده، اجرا خواهند شد.

نسخه‌های تحت تأثیر

<= 1.0.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته convertpro را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.