→ برگشت به فید آسیبپذیریها
CVE-2026-96647 · listdom
آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه وردپرس Listdom
افزونه Listdom وردپرس تا نسخه 6.1.1 به دلیل عدم پاکسازی مناسب ورودیها و عدم درج گریزهای خروجی در پارامتر 'lsd[remark]'، نسبت به آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) آسیبپذیر است. این نقص امنیتی به دلیل کمبود بررسی قابلیتها در بخش ایجاد آگهی از طریق AJAX و افشای عمومی توکن امنیتی (Nonce) در کوتاهکد داشبورد، توسط کاربران با سطح دسترسی مشترک (Subscriber) و بالاتر قابل بهرهبرداری است و مهاجم میتواند کدهای مخرب وب را تزریق کند. با توجه به وجود وصله امنیتی، توصیه میشود افزونه فوراً به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 6.1.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته listdom را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/listdom/tags/6.1.0/app/includes/entity/listing.php#L200 ↗
- https://plugins.trac.wordpress.org/browser/listdom/tags/6.1.0/app/includes/shortcodes/dashboard.php#L1420 ↗
- https://plugins.trac.wordpress.org/browser/listdom/tags/6.1.0/app/includes/shortcodes/dashboard.php#L210 ↗
- https://plugins.trac.wordpress.org/browser/listdom/tags/6.1.0/app/includes/shortcodes/dashboard.php#L972 ↗
- https://plugins.trac.wordpress.org/browser/listdom/tags/6.1.0/app/includes/template/elements/remark.php#L122 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3711814%40listdom&new=3711814%40listdom ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/dc253ef6-8677-4651-adb9-725441cd171a?source=cve ↗