→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-92243 · add-search-to-menu

آسیب‌پذیری تزریق اسکریپت از طریق وب (XSS) بازتابی در افزونه Ivory Search (add-search-to-menu)

متوسط plugin CVSS 6.1

افزونه Ivory Search برای وردپرس به دلیل عدم اعتبارسنجی کافی ورودی و پاک‌سازی خروجی در پارامتر 's'، در تمامی نسخه‌های تا ۵.۵.۱۸ نسبت به آسیب‌پذیری تزریق اسکریپت از طریق وب (XSS) بازتابی آسیب‌پذیر است. این نقص به مهاجمان احراز هویت‌نشده اجازه می‌دهد تا کدهای مخرب وب را تزریق کنند که در صورت فعال بودن گزینه برجسته‌سازی کلمات جستجو توسط مدیر، اجرا خواهند شد. از آنجا که برای این آسیب‌پذیری وصله امنیتی ارائه شده است، توصیه می‌شود افزونه خود را فوراََ به نسخه ایمن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 5.5.18

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته add-search-to-menu را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.