→ برگشت به فید آسیبپذیریها
CVE-2026-81295 · under-construction-page
اجرای کد اسکریپت (XSS) ذخیرهشده در افزونه under-construction-page
آسیبپذیری XSS ذخیرهشده در افزونه under-construction-page به دلیل عدم تمیزسازی کافی ورودیها و فرار از خروجیها، امکان تزریق اسکریپتهای دلخواه توسط مهاجمان غیراحراز هویت را فراهم میکند. این اسکریپتها هر زمان کاربری به صفحه تزریقشده دسترسی پیدا کند، اجرا میشوند و میتوانند منجر به سرقت اطلاعات کاربران، تغییر محتوای سایت یا سایر حملات مخرب شوند. توصیه فوری: بلافاصله افزونه را به نسخه 5.83 یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 5.82
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته under-construction-page را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.