→ برگشت به فید آسیبپذیریها
CVE-2026-76562 · sidebar-manager-light
اجرای کد اسکریپت ذخیرهشده (XSS) در افزونه Sidebar Manager Light
آسیبپذیری ذخیرهسازی اسکریپت (XSS) در افزونه Sidebar Manager Light به دلیل عدم کافی بودن پاکسازی ورودی و فرار خروجی در نسخههای تا ۱.۱۸ وجود دارد. مهاجمان غیرمجاز میتوانند اسکریپتهای دلخواه را تزریق کنند که هنگام دسترسی کاربران به صفحه اجرا میشوند و این امر میتواند منجر به سرقت کوکیها، هک حسابها و آسیب به سایت شود. توصیه فوری: فوراً به نسخه ۱.۱۹ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.18
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته sidebar-manager-light را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/9f376b14-bdb4-4c4d-b464-328d269c9654?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/9f376b14-bdb4-4c4d-b464-328d269c9654 ↗
- https://plugins.trac.wordpress.org/browser/sidebar-manager-light/trunk/include/otw_list_sidebars.php#L93 ↗
- https://plugins.trac.wordpress.org/browser/sidebar-manager-light/trunk/include/otw_process_actions.php#L139 ↗
- https://plugins.trac.wordpress.org/browser/sidebar-manager-light/trunk/include/otw_process_actions.php#L89 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/9f376b14-bdb4-4c4d-b464-328d269c9654?source=cve ↗