→ برگشت به فید آسیبپذیریها
CVE-2026-93303 · ht-contactform
تزریق اسکریپت ذخیرهشده مبتنی بر DOM (Stored DOM-Based XSS) در افزونه HT Contact Form
افزونه HT Contact Form تا نسخه ۲.۱۰.۱ به دلیل sanitization ناکافی ورودی و escaping ناکافی خروجی در فیلد Rich Text مربوط به form_data هنگام ذخیره و ازسرگیری پیشنویس، آسیبپذیر به تزریق اسکریپت ذخیرهشده مبتنی بر DOM است. مهاجمان بدون احراز هویت میتوانند اسکریپت مخرب تزریق کنند که با فریب کاربر به کلیک روی URL ازسرگیری پیشنویس (ساختهشده با draft_key و access_token) در مرورگر اجرا شده و منجر به سرقت نشست یا کنترل حساب میشود. با توجه به وجود پچ، بهروزرسانی فوری افزونه به نسخه امن الزامی است.
نسخههای تحت تأثیر
<= 2.10.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته ht-contactform را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d5c3702c-65d3-4b89-a78f-6df267b02a1e?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d5c3702c-65d3-4b89-a78f-6df267b02a1e ↗
- https://plugins.trac.wordpress.org/browser/ht-contactform/tags/2.10.1/admin/Includes/Api/Endpoints/Draft.php#L199 ↗
- https://plugins.trac.wordpress.org/browser/ht-contactform/tags/2.10.1/admin/Includes/Api/Endpoints/Draft.php#L336 ↗
- https://plugins.trac.wordpress.org/browser/ht-contactform/tags/2.10.1/admin/Includes/Api/Endpoints/Draft.php#L74 ↗
- https://plugins.trac.wordpress.org/browser/ht-contactform/tags/2.10.1/admin/Includes/Models/Drafts.php#L239 ↗
- https://plugins.trac.wordpress.org/browser/ht-contactform/tags/2.10.1/assets/js/form.js#L2053 ↗
- https://plugins.trac.wordpress.org/browser/ht-contactform/tags/2.10.1/include/UI/ShortCode.php#L726 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3707224%40ht-contactform&new=3707224%40ht-contactform ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d5c3702c-65d3-4b89-a78f-6df267b02a1e?source=cve ↗