→ برگشت به فید آسیبپذیریها
CVE-2026-86842 · real3d-flipbook
آسیبپذیری عدم کنترل دسترسی و تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه Real3D Flipbook
افزونه وردپرس Real3D Flipbook در نسخههای ۵.۴ و پایینتر، بررسیهای امنیتی لازم (Capability Checks) را روی چندین عملیات مدیریتی انجام نمیدهد. این نقص به کاربران با سطح دسترسی نویسنده (Author) و بالاتر اجازه میدهد تا محتوای کتابهای ورقزن دیگران را حذف کرده و تنظیمات سراسری اراشد را بازنویسی کنند که میتوان از آن برای ذخیرهسازی کدهای مخرب جاوااسکریپت و اجرای آنها در مرورگر بازدیدکنندگان یا مدیران استفاده کرد. از آنجایی که این آسیبپذیری دارای وصله امنیتی است، توصیه میشود افزونه خود را فوراََ به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 5.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته real3d-flipbook را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.