→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81432 · jetstylemanager-for-gutenberg

جعل درخواست بین‌سایتی (CSRF) در افزونه JetStyleManager for Gutenberg

متوسط plugin CVSS 4.3

افزونه JetStyleManager for Gutenberg وردپرس در نسخه‌های قبل از ۱.۳.۹ فاقد محافظت CSRF در برخی اکشن‌های AJAX است. این آسیب‌پذیری به مهاجم اجازه می‌دهد با فریب کاربر واردشده دارای قابلیت edit_posts (نقش مشارکت‌کننده و بالاتر) از طریق درخواست ساختگی مانند کلیک روی لینک، پوسته‌های ویجت سفارشی را حذف یا تغییر دهد. به‌روزرسانی فوری افزونه برای جلوگیری از سوءاستفاده و حفظ امنیت سایت ضروری است.

نسخه‌های تحت تأثیر

<= 1.3.9

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته jetstylemanager-for-gutenberg را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.