→ برگشت به فید آسیبپذیریها
CVE-2026-81404 · ipgp-visitors-origin
اجرای اسکریپت متقابل (XSS) منعکسشده در افزونه IPGP Visitors Origin
افزونه IPGP Visitors Origin وردپرس قبل از نسخه 1.6 ورودی کاربر را بدون تمیزسازی یا فرار مناسب قبل از بازتاب آن در پاسخ HTTP پردازش میکند که به مهاجمان غیرمجاز اجازه میدهد حملات اسکریپت متقابل منعکسشده (XSS) را علیه کاربرانی که تحت فریب قرار گرفته و درخواستهای crafted ارسال میکنند، اجرا کنند. این آسیبپذیری میتواند منجر به سرقت اطلاعات حساس کاربران، جعل هویت یا سایر حملات مخرب شود. توصیه فوری: بلافاصله افزونه را به نسخه 1.6 یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.6
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ipgp-visitors-origin را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.