→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81295 · under-construction-page

اجرای کد اسکریپت (XSS) ذخیره‌شده در افزونه under-construction-page

بالا plugin CVSS 7.2

آسیب‌پذیری XSS ذخیره‌شده در افزونه under-construction-page به دلیل عدم تمیزسازی کافی ورودی‌ها و فرار از خروجی‌ها، امکان تزریق اسکریپت‌های دلخواه توسط مهاجمان غیراحراز هویت را فراهم می‌کند. این اسکریپت‌ها هر زمان کاربری به صفحه تزریق‌شده دسترسی پیدا کند، اجرا می‌شوند و می‌توانند منجر به سرقت اطلاعات کاربران، تغییر محتوای سایت یا سایر حملات مخرب شوند. توصیه فوری: بلافاصله افزونه را به نسخه 5.83 یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 5.82

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته under-construction-page را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.