→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81289 · mp3-music-player-by-sonaar

اجرای کد از راه دور (XSS) در افزونه MP3 Audio Player توسط Sonaar

بالا plugin CVSS 7.2

آسیب‌پذیری XSS ذخیره‌شده در افزونه MP3 Audio Player به دلیل عدم تمیزسازی کافی ورودی و فرار از خروجی وجود دارد. مهاجمان غیرمجاز می‌توانند اسکریپت‌های مخرب را در صفحات تزریق کنند که هنگام دسترسی کاربران اجرا می‌شوند و این امر می‌تواند منجر به سرقت کوکی‌ها، تغییر ظاهر سایت و توزیع بدافزار شود. توصیه فوری: بلافاصله به نسخه 5.13.2 یا بالاتر ارتقا دهید.

نسخه‌های تحت تأثیر

<= 5.13.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته mp3-music-player-by-sonaar را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.