→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81775 · estatik

اجرای اسکریپت دلخواه از طریق آسیب‌پذیری XSS ذخیره‌شده در افزونه Estatık

بالا plugin CVSS 7.2

افزونه Estatık Real Estate برای وردپرس در نسخه‌های تا ۴.۳.۴ آسیب‌پذیر به XSS ذخیره‌شده است. این باگ به دلیل عدم تمیزسازی کافی ورودی‌ها و فرار از خروجی‌ها ایجاد شده و مهاجمان غیرمجاز می‌توانند بدون نیاز به احراز هویت اسکریپت‌های مخرب را در صفحات تزریق کنند که هنگام دسترسی کاربران اجرا می‌شوند. این آسیب‌پذیری می‌تواند منجر به سرقت کوکی‌ها، تغییر محتوای سایت یا هک کامل شود و توصیه فوری به‌روزرسانی فوری به نسخه ۴.۳.۵ یا بالاتر است.

نسخه‌های تحت تأثیر

<= 4.3.4

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته estatik را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.