→ برگشت به فید آسیبپذیریها
CVE-2026-84763 · rometheme-for-elementor
اجرای اسکریپت ذخیرهشده (XSS) در افزونه rometheme-for-elementor
افزونه rometheme-for-elementor برای وردپرس در نسخههای کمتر از یا مساوی ۲.۱.۵ دارای آسیبپذیری XSS ذخیرهشده است که به دلیل عدم کافی بودن پاکسازی ورودی و فرار خروجی ایجاد شده و امکان تزریق اسکریپتهای دلخواه توسط مهاجمان غیرمجاز را فراهم میکند. این اسکریپتها در صفحات تزریقی ذخیره میشوند و هرگاه کاربری به آن صفحه دسترسی پیدا کند اجرا میشوند که میتواند منجر به سرقت اطلاعات کاربران، هک حسابها و سایر حملات سایبری شود. توصیه فوری: بلافاصله به نسخه ۲.۱.۶ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.1.5
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته rometheme-for-elementor را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.