→ برگشت به فید آسیبپذیریها
CVE-2026-89307 · firma-circolare-feature-in-the-design-scuole-italia
تزریق HTML ذخیرهشده و تغییر مسیر باز (Stored HTML Injection / Open Redirect) در ویژگی Firma Circolare تم وردپرس Design Scuole Italia
ویژگی Firma Circolare در تم وردپرس Design Scuole Italia به مهاجم احراز هویتشده اجازه میدهد از طریق پارامتر sign کد HTML دلخواه تزریق کند که منجر به هدایت اجباری کاربران بازدیدکننده به URL کنترلشده توسط مهاجم میشود. این آسیبپذیری Stored HTML Injection / Open Redirect کاربران را در معرض حملات فیشینگ و سرقت اطلاعات قرار میدهد. با توجه به وجود وصله امنیتی، بهروزرسانی فوری تم به نسخه امن ضروری است.
نسخههای تحت تأثیر
تمام نسخههای قبل از وصله
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته firma-circolare-feature-in-the-design-scuole-italia را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.