→ برگشت به فید آسیبپذیریها
CVE-2026-84815 · enfold
اجرای کد ذخیرهشده (XSS) در قالب Enfold وردپرس
قالب Enfold وردپرس در نسخههای کمتر از یا مساوی ۸.۰ به دلیل عدم کافی بودن پاکسازی ورودی و فرار خروجی، آسیبپذیری XSS ذخیرهشده دارد. مهاجمان غیرمجاز میتوانند اسکریپتهای دلخواه را در صفحات تزریق کنند که هنگام دسترسی کاربران به آن صفحات اجرا میشوند. این آسیبپذیری میتواند منجر به سرقت اطلاعات کاربران، تغییر محتوای سایت یا نصب بدافزار شود. توصیه فوری: بلافاصله قالب Enfold را به نسخه جدیدتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 8.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته enfold را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.