→ برگشت به فید آسیبپذیریها
CVE-2026-8172 · simple-basic-contact-form
آسیبپذیری اسکریپتبین سایتی ذخیرهشده (Stored XSS) در افزونه Simple Basic Contact Form
افزونه Simple Basic Contact Form وردپرس در نسخههای تا 20250114 به دلیل عدم پاکسازی مناسب ورودیها و عدم درج کدهای خروجی، در برابر آسیبپذیری Stored XSS آسیبپذیر است. این نقص امنیتی به مهاجمان احرازویتنشده اجازه میدهد تا اسکریپتهای مخرب وب را تزریق کنند که با بازدید کاربر از صفحه آلوده اجرا میشود.
نسخههای تحت تأثیر
<= 20250114
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته simple-basic-contact-form را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.