→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-85006 · happyaddons-for-elementor

آسیب‌پذیری تزریق اسکریپت از طریق وب (XSS) در افزونه HappyAddons for Elementor

متوسط plugin CVSS 6.8

افزونه HappyAddons for Elementor در نسخه‌های پایین‌تر و مساوی با 3.50.0 به دلیل عدم پاکسازی مناسب مقادیر آیکون در ابزارک دکمه، در برابر آسیب‌پذیری تزریق اسکریپت از طریق وب (Stored XSS) آسیب‌پذیر است. کاربران با سطح دسترسی مشارکت‌کننده و بالاتر می‌توانند با تزریق کدهای جاوااسکریپت، اسکریپت‌های مخرب را در مرورگر سایر کاربران و مدیران سایت اجرا کنند. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه را بلافاصله به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 3.50.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته happyaddons-for-elementor را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.