→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-94118 · premium-blocks

تزریق اسکریپت از طریق وب (XSS) در افزونه Premium Blocks

متوسط plugin CVSS 6.5

این آسیب‌پذیری از نوع تزریق اسکریپت از طریق وب (XSS) در افزونه Premium Blocks – Gutenberg Blocks وردپرس تا نسخه 2.3.17 وجود دارد. این باگ به کاربران با سطح دسترسی مشارکت‌کننده اجازه می‌دهد تا کدهای مخرب جاوااسکریپت را تزریق کنند که با اجرای آن در مرورگر سایر کاربران، امنیت سایت به خطر می‌افتد. برای رفع این مشکل، لطفاً افزونه را فورا به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.3.17

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته premium-blocks را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.