→ برگشت به فید آسیبپذیریها
CVE-2026-83541 · sina-extension-for-elementor
تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه Sina Extension for Elementor
افزونه Sina Extension for Elementor در نسخههای قبل از ۳.۱۰.۴ تنظیمات ویجت Table را پیش از خروجی در ویژگی HTML به درستی escape نمیکند. این نقص به کاربران با نقش Contributor و بالاتر امکان اجرای حملات تزریق اسکریپت ذخیرهشده را میدهد که میتواند منجر به سرقت نشستها، اجرای کد مخرب در مرورگر بازدیدکنندگان و به خطر افتادن امنیت کل وبسایت شود. توصیه میشود افزونه را فوراً به نسخه ۳.۱۰.۴ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.10.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته sina-extension-for-elementor را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.