→ برگشت به فید آسیبپذیریها
CVE-2026-87793 · design-scuole-italia
تزریق اسکریپت از طریق وب بازتابی (Reflected XSS) در تم وردپرس Design Scuole Italia
آسیبپذیری تزریق اسکریپت بازتابی در فایل filters-scheda-didattica.php تم Design Scuole Italia به مهاجم احراز هویت نشده اجازه میدهد با ارسال URL حاوی پارامتر archive مخرب، کد جاوااسکریپت دلخواه را در مرورگر قربانی اجرا کند. این موضوع میتواند منجر به سرقت نشست، اطلاعات حساس یا انجام اقدامات مخرب به نام کاربر شود. با توجه به وجود وصله امنیتی، بهروزرسانی فوری به نسخه امن توصیه میشود.
نسخههای تحت تأثیر
تمام نسخههای قبل از وصله
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته design-scuole-italia را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.