→ برگشت به فید آسیبپذیریها
CVE-2026-84773 · ewww-image-optimizer
اجرای کد اسکریپت ذخیرهشده (XSS) در افزونه EWWW Image Optimizer
افزونه EWWW Image Optimizer برای وردپرس در تمام نسخههای تا و شامل نسخه ۸.۷.۶ در معرض آسیبپذیری XSS ذخیرهشده قرار دارد. این آسیبپذیری به دلیل عدم کافی بودن تمیزسازی ورودیها و فرار خروجیها ایجاد شده است و مهاجمان غیرمجاز میتوانند اسکریپتهای دلخواه را در صفحات تزریق کنند که هنگام دسترسی کاربران اجرا میشوند. توصیه فوری: بلافاصله به نسخه ۸.۷.۷ یا بالاتر ارتقا دهید.
نسخههای تحت تأثیر
<= 8.7.6
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ewww-image-optimizer را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.