→ برگشت به فید آسیبپذیریها
CVE-2026-77233 · iubenda-cookie-law-solution
اسکریپتنویسی بینسایتی ذخیرهشده (Stored XSS) در افزونه iubenda Cookie Law Solution
افزونه iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent در تمام نسخههای تا ۳.۱۳.۴ به دلیل sanitization ناکافی ورودی و escaping خروجی، در برابر XSS ذخیرهشده از طریق محتوای نظرات و بازنویسی regex AdSense آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند اسکریپتهای مخرب تزریق کنند که هنگام بازدید کاربران از صفحات آلوده اجرا میشوند و این باگ تنها با فعال بودن موتور پارسر ثانویه (parser_engine=default) رخ میدهد. توصیه فوری به بهروزرسانی افزونه برای جلوگیری از سرقت نشست، تزریق بدافزار و کنترل حسابهای کاربری است.
نسخههای تحت تأثیر
<= 3.13.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته iubenda-cookie-law-solution را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/af459f28-a058-42d3-8818-43603c6a14eb?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/af459f28-a058-42d3-8818-43603c6a14eb ↗
- https://plugins.trac.wordpress.org/browser/iubenda-cookie-law-solution/tags/3.13.2/iubenda-cookie-class/iubenda.class.php#L557 ↗
- https://plugins.trac.wordpress.org/browser/iubenda-cookie-law-solution/tags/3.13.2/iubenda-cookie-class/iubenda.class.php#L570 ↗
- https://plugins.trac.wordpress.org/browser/iubenda-cookie-law-solution/tags/3.13.2/iubenda_cookie_solution.php#L986 ↗
- https://plugins.trac.wordpress.org/browser/iubenda-cookie-law-solution/tags/3.13.3/iubenda-cookie-class/iubenda.class.php#L557 ↗
- https://plugins.trac.wordpress.org/browser/iubenda-cookie-law-solution/tags/3.13.3/iubenda-cookie-class/iubenda.class.php#L570 ↗
- https://plugins.trac.wordpress.org/browser/iubenda-cookie-law-solution/tags/3.13.3/iubenda_cookie_solution.php#L986 ↗
- https://plugins.trac.wordpress.org/changeset/3675630/iubenda-cookie-law-solution/trunk/iubenda-cookie-class/iubenda.class.php ↗
- https://plugins.trac.wordpress.org/changeset?old_path=%2Fiubenda-cookie-law-solution/tags/3.13.4&new_path=%2Fiubenda-cookie-law-solution/tags/3.13.5 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&new=3675630%40iubenda-cookie-law-solution%2Ftags%2F3.13.5&old=3663183%40iubenda-cookie-law-solution%2Ftags%2F3.13.4 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/af459f28-a058-42d3-8818-43603c6a14eb?source=cve ↗