→ برگشت به فید آسیبپذیریها
CVE-2026-78438 · w3-total-cache
آسیبپذیری XSS ذخیرهشده (Stored XSS) در افزونه W3 Total Cache از طریق محتوای نظرات
افزونه W3 Total Cache در نسخههای تا ۲.۱۰.۵ به دلیل sanitization ناکافی ورودی و escaping ناقص خروجی، در برابر حمله XSS ذخیرهشده از طریق محتوای نظرات آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند اسکریپتهای مخرب را تزریق کنند که پس از تأیید نظر توسط مدیر، هنگام بازدید کاربران از صفحه اجرا میشود. این آسیبپذیری تنها در صورت فعال بودن قابلیت Lazy Load Images همراه با پردازش تصاویر پسزمینه رخ میدهد و بهروزرسانی فوری افزونه به آخرین نسخه ضروری است.
نسخههای تحت تأثیر
<= 2.10.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته w3-total-cache را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/5580ad05-af50-4899-9cbf-39ad8000eb6a?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/5580ad05-af50-4899-9cbf-39ad8000eb6a ↗
- https://plugins.trac.wordpress.org/browser/w3-total-cache/tags/2.10.5/UserExperience_LazyLoad_Mutator.php#L255 ↗
- https://plugins.trac.wordpress.org/browser/w3-total-cache/tags/2.10.5/UserExperience_LazyLoad_Mutator.php#L293 ↗
- https://plugins.trac.wordpress.org/browser/w3-total-cache/tags/2.10.5/UserExperience_LazyLoad_Mutator.php#L91 ↗
- https://plugins.trac.wordpress.org/browser/w3-total-cache/tags/2.10.5/UserExperience_LazyLoad_Plugin.php#L87 ↗
- https://plugins.trac.wordpress.org/changeset/3680101/w3-total-cache/tags/2.10.6/UserExperience_LazyLoad_Mutator.php ↗
- https://plugins.trac.wordpress.org/changeset?old_path=%2Fw3-total-cache/tags/2.10.5&new_path=%2Fw3-total-cache/tags/2.10.6 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&new=3680101%40w3-total-cache%2Ftags%2F2.10.6&old=3653442%40w3-total-cache%2Ftags%2F2.10.5 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/5580ad05-af50-4899-9cbf-39ad8000eb6a?source=cve ↗