→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81776 · wp-quicklatex

اجرای کد (XSS) ذخیره‌شده در افزونه WP QuickLaTeX

بالا plugin CVSS 7.2

افزونه WP QuickLaTeX برای وردپرس در نسخه‌های کمتر از یا مساوی ۳.۸.۸ آسیب‌پذیر به تزریق اسکریپت ذخیره‌شده (XSS) است. این آسیب‌پذیری به دلیل عدم تمیزسازی کافی ورودی و فرار از خروجی ایجاد شده و مهاجمان غیرمجاز می‌توانند اسکریپت‌های دلخواه را در صفحات تزریق‌شده ذخیره کنند که هنگام دسترسی کاربران به آن صفحه اجرا می‌شوند. این امر می‌تواند منجر به سرقت اطلاعات کاربران، جعل هویت یا سایر حملات سایبری شود و توصیه فوری به‌روزرسانی فوری به نسخه ۳.۸.۹ یا بالاتر است.

نسخه‌های تحت تأثیر

<= 3.8.8

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته wp-quicklatex را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.