→ برگشت به فید آسیبپذیریها
CVE-2026-84848 · quick-event-manager
اجرای اسکریپت ذخیرهشده (XSS) در افزونه Quick Event Manager
آسیبپذیری اجرای اسکریپت ذخیرهشده (XSS) در افزونه Quick Event Manager برای وردپرس به دلیل عدم کافی بودن تمیزسازی ورودی و فرار از خروجی در نسخههای تا ۹.۱۷ وجود دارد. مهاجمان غیرمجاز میتوانند اسکریپتهای دلخواه را در پایگاه داده تزریق کنند و هنگام بازدید کاربران، آنها را اجرا نمایند. این آسیبپذیری میتواند منجر به سرقت کوکیها، جعل صفحات و سایر مخاطرات برای کاربران سایت شود و توصیه فوری به بهروزرسانی فوری است.
نسخههای تحت تأثیر
<= 9.17
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته quick-event-manager را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.