→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-84815 · enfold

اجرای کد ذخیره‌شده (XSS) در قالب Enfold وردپرس

بالا theme CVSS 7.2

قالب Enfold وردپرس در نسخه‌های کمتر از یا مساوی ۸.۰ به دلیل عدم کافی بودن پاک‌سازی ورودی و فرار خروجی، آسیب‌پذیری XSS ذخیره‌شده دارد. مهاجمان غیرمجاز می‌توانند اسکریپت‌های دلخواه را در صفحات تزریق کنند که هنگام دسترسی کاربران به آن صفحات اجرا می‌شوند. این آسیب‌پذیری می‌تواند منجر به سرقت اطلاعات کاربران، تغییر محتوای سایت یا نصب بدافزار شود. توصیه فوری: بلافاصله قالب Enfold را به نسخه جدیدتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 8.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته enfold را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.