→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-87793 · design-scuole-italia

تزریق اسکریپت از طریق وب بازتابی (Reflected XSS) در تم وردپرس Design Scuole Italia

متوسط plugin CVSS 5.1

آسیب‌پذیری تزریق اسکریپت بازتابی در فایل filters-scheda-didattica.php تم Design Scuole Italia به مهاجم احراز هویت نشده اجازه می‌دهد با ارسال URL حاوی پارامتر archive مخرب، کد جاوااسکریپت دلخواه را در مرورگر قربانی اجرا کند. این موضوع می‌تواند منجر به سرقت نشست، اطلاعات حساس یا انجام اقدامات مخرب به نام کاربر شود. با توجه به وجود وصله امنیتی، به‌روزرسانی فوری به نسخه امن توصیه می‌شود.

نسخه‌های تحت تأثیر

تمام نسخه‌های قبل از وصله

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته design-scuole-italia را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.