→ برگشت به فید آسیبپذیریها
CVE-2026-85641 · formidable-forms
آسیبپذیری تزریق اسکریپت از طریق وب (XSS) در افزونه Formidable Forms
افزونه Formidable Forms وردپرس پیش از نسخه 6.35 به کاربران احرازویتنششده اجازه میدهد شناسه کاربری ویرایشگر ورودی فرم را دستکاری کرده و به سیستم ارسال کنند. این نقص امنیتی موجب میشود کدهای مخرب HTML و اسکریپتهای مهاجمان در پنل مدیریت وردپرس به عنوان کاربر مدیر اجرا شوند. با توجه به وجود وصله امنیتی، توصیه میشود افزونه فوری به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 6.35
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته formidable-forms را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.