→ برگشت به فید آسیبپذیریها
CVE-2026-84293 · repeater-for-gravity-forms
اسکریپتنویسی بینسایتی ذخیرهشده (Stored XSS) در افزونه Repeater Fields for Gravity Forms
افزونه Repeater Fields for Gravity Forms تا نسخه ۳.۰.۴ به دلیل sanitization ناکافی ورودی و escaping ناقص خروجی، در برابر XSS ذخیرهشده از طریق مقادیر فیلدهای چندورودی تکرارشونده (مانند نام، آدرس و چکباکس) آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند اسکریپتهای مخرب را تزریق کنند که هنگام بازدید کاربران از صفحات آلوده اجرا شده و منجر به سرقت اطلاعات، تغییر محتوا یا حملات بیشتر میشود. بهروزرسانی فوری افزونه به نسخه بالاتر از ۳.۰.۴ برای رفع این آسیبپذیری و حفاظت از سایت ضروری است.
نسخههای تحت تأثیر
<= 3.0.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته repeater-for-gravity-forms را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/55f9bfd7-e77c-4072-a1de-36f3ac1ffb81?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/55f9bfd7-e77c-4072-a1de-36f3ac1ffb81 ↗
- https://plugins.trac.wordpress.org/browser/repeater-for-gravity-forms/tags/2.4.6/fields/repeater_field.php#L401 ↗
- https://plugins.trac.wordpress.org/browser/repeater-for-gravity-forms/tags/2.4.6/fields/repeater_field.php#L474 ↗
- https://plugins.trac.wordpress.org/browser/repeater-for-gravity-forms/tags/2.4.6/fields/repeater_field.php#L543 ↗
- https://plugins.trac.wordpress.org/browser/repeater-for-gravity-forms/tags/2.4.6/fields/repeater_field.php#L549 ↗
- https://plugins.trac.wordpress.org/browser/repeater-for-gravity-forms/tags/3.0.4/fields/repeater_field.php#L401 ↗
- https://plugins.trac.wordpress.org/browser/repeater-for-gravity-forms/tags/3.0.4/fields/repeater_field.php#L474 ↗
- https://plugins.trac.wordpress.org/browser/repeater-for-gravity-forms/tags/3.0.4/fields/repeater_field.php#L543 ↗
- https://plugins.trac.wordpress.org/browser/repeater-for-gravity-forms/tags/3.0.4/fields/repeater_field.php#L549 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3677164%40repeater-for-gravity-forms&new=3677164%40repeater-for-gravity-forms ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/55f9bfd7-e77c-4072-a1de-36f3ac1ffb81?source=cve ↗