→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84765 · breadcrumb-navxt

اجرای اسکریپت (XSS) در افزونه Breadcrumb NavXT

بالا plugin CVSS 7.2

افزونه Breadcrumb NavXT برای وردپرس در نسخه‌های تا و از جمله ۷.۵.۱ آسیب‌پذیر به XSS ذخیره‌شده است. این نقص به دلیل عدم کافی بودن پاک‌سازی ورودی و فرار خروجی ایجاد شده است و مهاجمان غیرمجاز می‌توانند اسکریپت‌های مخرب را تزریق کنند که هنگام دسترسی کاربران به صفحات تزریق‌شده اجرا می‌شوند. توصیه فوری: بلافاصله افزونه را به نسخه ۷.۵.۲ یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 7.5.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته breadcrumb-navxt را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.