→ برگشت به فید آسیبپذیریها
CVE-2026-81825 · simple-ajax-chat
اجرای کد اسکریپت (XSS) ذخیرهشده در افزونه Simple Ajax Chat
این افزونه به دلیل عدم کافی بودن تمیزسازی ورودی و فرار خروجی، آسیبپذیری XSS ذخیرهشده در پیامهای چت دارد. مهاجمان غیرمجاز میتوانند اسکریپتهای مخرب را تزریق کنند که در صفحات ذخیره میشود و برای همه بازدیدکنندگان قابل اجرا است. این امر میتواند منجر به سرقت حسابهای کاربری، فیشینگ و سایر حملات سایبری شود. توصیه فوری: بلافاصله به نسخه جدیدتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 20260811
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته simple-ajax-chat را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8336d8d6-81ac-40a6-af1e-167c12440908?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8336d8d6-81ac-40a6-af1e-167c12440908 ↗
- https://plugins.trac.wordpress.org/browser/simple-ajax-chat/trunk/simple-ajax-chat-core.php#L34 ↗
- https://plugins.trac.wordpress.org/browser/simple-ajax-chat/trunk/simple-ajax-chat-form.php#L143 ↗
- https://plugins.trac.wordpress.org/browser/simple-ajax-chat/trunk/simple-ajax-chat-form.php#L144 ↗
- https://plugins.trac.wordpress.org/browser/simple-ajax-chat/trunk/simple-ajax-chat-form.php#L182 ↗
- https://plugins.trac.wordpress.org/browser/simple-ajax-chat/trunk/simple-ajax-chat.php#L329 ↗
- https://plugins.trac.wordpress.org/browser/simple-ajax-chat/trunk/simple-ajax-chat.php#L698 ↗
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3669278%40simple-ajax-chat%2Ftrunk&old=3640838%40simple-ajax-chat%2Ftrunk&sfp_email=&sfph_mail= ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8336d8d6-81ac-40a6-af1e-167c12440908?source=cve ↗