→ برگشت به فید آسیبپذیریها
CVE-2026-92412 · five-star-restaurant-reviews
آسیبپذیری تزریق اسکریپت از طریق وب (XSS) در افزونه وردپرس Five Star Restaurant Reviews
افزونه Five Star Restaurant Reviews پیش از نسخه 2.3.14 مقادیر ووردی کاربر را پیش از نمایش در تگهای HTML به درستی پاکسازی و ایمنسازی نمیکند. این ضعف امنیتی به مهاجمان احرازهویتنشده اجازه میدهد تا کدهای مخرب وب را تزریق کرده و در مرورگر هر کاربری که قربانی درخواست دستکاریشده شود، از جمله یک مدیر سایت لاگینشده، اجرا کنند. به مدیران وبسایتها توصیه میشود برای رفع این آسیبپذیری، افزونه را بلافاصله به نسخه امن یا بالاتر بهروزرسانی کنند.
نسخههای تحت تأثیر
<= 2.3.14
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته five-star-restaurant-reviews را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.