→ برگشت به فید آسیبپذیریها
CVE-2026-83625 · contact-form-by-supsystic
تزریق اسکریپت ذخیرهشده (Stored XSS) از طریق هدر آدرس IP در افزونه Contact Form by Supsystic
افزونه Contact Form by Supsystic در تمام نسخههای تا ۱.۱۰.۲ به دلیل sanitization ناکافی ورودی و escaping ناقص خروجی، در برابر XSS ذخیرهشده از طریق هدر آدرس IP آسیبپذیر است. مهاجم بدون احراز هویت ابتدا اکشن updateNonce را فراخوانی میکند تا nonce معتبر دریافت نماید و سپس فرم تماس را با payload مخرب در هدر جعلی مانند X-Forwarded-For ارسال میکند. اسکریپت تزریقشده هنگام دسترسی کاربران به صفحه اجرا میشود و خطرات جدی امنیتی ایجاد میکند؛ بهروزرسانی فوری افزونه الزامی است.
نسخههای تحت تأثیر
<= 1.10.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته contact-form-by-supsystic را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/aa65bced-a449-4ba5-accf-40a824ee464d?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/aa65bced-a449-4ba5-accf-40a824ee464d ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.10.2/classes/utils.php#L77 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.10.2/modules/forms/controller.php#L390 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.10.2/modules/forms/controller.php#L411 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.10.2/modules/forms/js/admin.forms.contacts.list.js#L204 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.10.2/modules/forms/models/forms.php#L103 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.8.1/classes/utils.php#L77 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.8.1/modules/forms/controller.php#L390 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.8.1/modules/forms/controller.php#L411 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.8.1/modules/forms/js/admin.forms.contacts.list.js#L204 ↗
- https://plugins.trac.wordpress.org/browser/contact-form-by-supsystic/tags/1.8.1/modules/forms/models/forms.php#L103 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3679442%40contact-form-by-supsystic&new=3679442%40contact-form-by-supsystic ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/aa65bced-a449-4ba5-accf-40a824ee464d?source=cve ↗