→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-89307 · firma-circolare-feature-in-the-design-scuole-italia

تزریق HTML ذخیره‌شده و تغییر مسیر باز (Stored HTML Injection / Open Redirect) در ویژگی Firma Circolare تم وردپرس Design Scuole Italia

متوسط plugin CVSS 5.1

ویژگی Firma Circolare در تم وردپرس Design Scuole Italia به مهاجم احراز هویت‌شده اجازه می‌دهد از طریق پارامتر sign کد HTML دلخواه تزریق کند که منجر به هدایت اجباری کاربران بازدیدکننده به URL کنترل‌شده توسط مهاجم می‌شود. این آسیب‌پذیری Stored HTML Injection / Open Redirect کاربران را در معرض حملات فیشینگ و سرقت اطلاعات قرار می‌دهد. با توجه به وجود وصله امنیتی، به‌روزرسانی فوری تم به نسخه امن ضروری است.

نسخه‌های تحت تأثیر

تمام نسخه‌های قبل از وصله

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته firma-circolare-feature-in-the-design-scuole-italia را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.