→ برگشت به فید آسیبپذیریها
CVE-2026-81289 · mp3-music-player-by-sonaar
اجرای کد از راه دور (XSS) در افزونه MP3 Audio Player توسط Sonaar
آسیبپذیری XSS ذخیرهشده در افزونه MP3 Audio Player به دلیل عدم تمیزسازی کافی ورودی و فرار از خروجی وجود دارد. مهاجمان غیرمجاز میتوانند اسکریپتهای مخرب را در صفحات تزریق کنند که هنگام دسترسی کاربران اجرا میشوند و این امر میتواند منجر به سرقت کوکیها، تغییر ظاهر سایت و توزیع بدافزار شود. توصیه فوری: بلافاصله به نسخه 5.13.2 یا بالاتر ارتقا دهید.
نسخههای تحت تأثیر
<= 5.13.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته mp3-music-player-by-sonaar را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.