→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-85302 · elementor-from-n-a

اسکریپت‌نویسی بین‌سایتی مبتنی بر DOM در افزونه WPKoi Templates for Elementor

متوسط plugin CVSS 6.5

این آسیب‌پذیری ناشی از خنثی‌سازی نامناسب ورودی در هنگام تولید صفحات وب است و به مهاجم امکان اجرای حملات XSS مبتنی بر DOM را می‌دهد. مهاجم با سطح دسترسی پایین می‌تواند با ارسال لینک مخرب، کد جاوااسکریپت را در مرورگر کاربران اجرا کند که منجر به سرقت نشست، تغییر محتوا و نصب بدافزار می‌شود. به‌روزرسانی فوری افزونه به نسخه بالاتر از ۳.۷.۲ ضروری است.

نسخه‌های تحت تأثیر

<= 3.7.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته elementor-from-n-a را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.