→ برگشت به فید آسیبپذیریها
CVE-2026-92243 · add-search-to-menu
آسیبپذیری تزریق اسکریپت از طریق وب (XSS) بازتابی در افزونه Ivory Search (add-search-to-menu)
افزونه Ivory Search برای وردپرس به دلیل عدم اعتبارسنجی کافی ورودی و پاکسازی خروجی در پارامتر 's'، در تمامی نسخههای تا ۵.۵.۱۸ نسبت به آسیبپذیری تزریق اسکریپت از طریق وب (XSS) بازتابی آسیبپذیر است. این نقص به مهاجمان احراز هویتنشده اجازه میدهد تا کدهای مخرب وب را تزریق کنند که در صورت فعال بودن گزینه برجستهسازی کلمات جستجو توسط مدیر، اجرا خواهند شد. از آنجا که برای این آسیبپذیری وصله امنیتی ارائه شده است، توصیه میشود افزونه خود را فوراََ به نسخه ایمن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 5.5.18
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته add-search-to-menu را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/add-search-to-menu/tags/5.5.18/public/class-is-public.php#L114 ↗
- https://plugins.trac.wordpress.org/browser/add-search-to-menu/tags/5.5.18/public/class-is-public.php#L139 ↗
- https://plugins.trac.wordpress.org/browser/add-search-to-menu/tags/5.5.18/public/js/is-highlight.js#L23 ↗
- https://plugins.trac.wordpress.org/browser/add-search-to-menu/tags/5.5.19 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c245eedf-e5ce-4ac2-ac59-e9cb1dc58449?source=cve ↗