→ برگشت به فید آسیبپذیریها
CVE-2026-81807 · simple-ajax-chat
تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه Simple Ajax Chat وردپرس
افزونه Simple Ajax Chat وردپرس در نسخههای پیش از 20260827 محتوای پیامهای چت را قبل از رندر کردن escape نمیکند و به مهاجمان احراز هویت نشده امکان تزریق ویژگیهای HTML دلخواه و اجرای اسکریپت مخرب در مرورگر بازدیدکنندگان چت از جمله مدیران را میدهد. این آسیبپذیری میتواند منجر به سرقت نشستها، کنترل حسابهای کاربری و حملات پیشرفتهتر شود. بهروزرسانی فوری افزونه به آخرین نسخه اکیداً توصیه میشود.
نسخههای تحت تأثیر
تمام نسخههای قبل از وصله
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته simple-ajax-chat را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.