→ برگشت به فید آسیبپذیریها
CVE-2026-94081 · wordpress-persistent-login
تزریق اسکریپت از طریق وب (XSS) در افزونه WordPress Persistent Login
Unauthenticated Cross Site Scripting (XSS) in WordPress Persistent Login <= 3.1.3 versions.
نسخههای تحت تأثیر
<= 3.1.3
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordpress-persistent-login را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://patchstack.com/database/wordpress/plugin/wp-persistent-login/vulnerability/wordpress-wordpress-persistent-login-plugin-3-1-3-cross-site-scripting-xss-vulnerability?_s_id=cve ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/b6ecbc9c-308f-45c6-950e-9609b6f8bb7d?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/b6ecbc9c-308f-45c6-950e-9609b6f8bb7d ↗