→ برگشت به فید آسیبپذیریها
CVE-2026-84812 · bp-better-messages
اجرای کد اسکریپت ذخیرهشده (XSS) در افزونه bp-better-messages
این افزونه به دلیل عدم کافی بودن تمیزسازی ورودی و فرار از خروجی، در نسخههای <= 2.15.27 آسیبپذیر است و مهاجمان غیرمجاز میتوانند اسکریپتهای دلخواه را تزریق کنند که در صفحات ذخیره شده و هنگام دسترسی کاربران اجرا میشوند. این امر میتواند منجر به سرقت نشست کاربری، تغییر ظاهر سایت و سایر حملات شود. توصیه فوری: بلافاصله به نسخه بهروزتر افزونه ارتقا دهید.
نسخههای تحت تأثیر
<= 2.15.27
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته bp-better-messages را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.