→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-92412 · five-star-restaurant-reviews

آسیب‌پذیری تزریق اسکریپت از طریق وب (XSS) در افزونه وردپرس Five Star Restaurant Reviews

بالا plugin CVSS 7.1

افزونه Five Star Restaurant Reviews پیش از نسخه 2.3.14 مقادیر ووردی کاربر را پیش از نمایش در تگ‌های HTML به درستی پاکسازی و ایمن‌سازی نمی‌کند. این ضعف امنیتی به مهاجمان احرازهویت‌نشده اجازه می‌دهد تا کدهای مخرب وب را تزریق کرده و در مرورگر هر کاربری که قربانی درخواست دستکاری‌شده شود، از جمله یک مدیر سایت لاگین‌شده، اجرا کنند. به مدیران وب‌سایت‌ها توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه را بلافاصله به نسخه امن یا بالاتر به‌روزرسانی کنند.

نسخه‌های تحت تأثیر

<= 2.3.14

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته five-star-restaurant-reviews را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.