→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-94573 · repeater-for-elementor

تزریق اسکریپت ذخیره‌شده (Stored XSS) در افزونه Repeater Fields for Elementor Forms

بالا plugin CVSS 7.2

افزونه Repeater Fields for Elementor Forms در تمامی نسخه‌های تا ۲.۲.۷ به دلیل sanitization ناکافی ورودی و escaping ناقص خروجی، از طریق مقدار فیلد Repeater در برابر تزریق اسکریپت ذخیره‌شده آسیب‌پذیر است. مهاجمان احراز هویت نشده می‌توانند اسکریپت‌های مخرب را در صفحات تزریق کنند که هنگام بازدید کاربران اجرا شده و منجر به سرقت نشست، تغییر محتوا یا کنترل حساب می‌شود. با توجه به انتشار وصله امنیتی، توصیه می‌شود فوراً افزونه را به آخرین نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.2.7

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته repeater-for-elementor را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.