→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81929 · ocean-pro-demos

آسیب‌پذیری تزریق اسکریپت ذخیره‌شده (Stored XSS) در افزونه ocean-pro-demos

بالا plugin CVSS 7.2

افزونه ocean-pro-demos وردپرس از طریق پارامتر 'content' در اکشن AJAX مربوط به ذخیره‌سازی محتوای سازنده پنجره‌های بازشو (Popup Builder)، در برابر تزریق اسکریپت ذخیره‌شده (Stored XSS) آسیب‌پذیر است. مهاجمان می‌توانند اسکریپت‌های مخرب خود را در یک پاپ‌آپ منتشر شده تزریق کنند که با بازدید کاربر از صفحه، اجرا خواهند شد. برای رفع این مشکل، لطفاً افزونه را فوراً به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.5.4

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته ocean-pro-demos را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.