→ برگشت به فید آسیبپذیریها
CVE-2026-96649 · frontend-post-submission-manager-lite
تزریق اسکریپت ذخیرهشده مبتنی بر DOM (Stored DOM-Based XSS) در افزونه Frontend Post Submission Manager Lite
افزونه Frontend Post Submission Manager Lite در نسخههای تا ۱.۳.۴ به دلیل sanitization ناکافی ورودی و escaping خروجی پارامتر post_content (که در data-label DOM sink استفاده میشود) در برابر Stored DOM-Based XSS آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند اسکریپتهای مخرب را تزریق کنند که هنگام بازدید کاربران از صفحه اجرا میشوند، مشروط بر فعال بودن ارسال پست مهمان از طریق شورتکد [fpsm] که هندلر AJAX عمومی با نانس در صفحات مربوطه ایجاد میکند. با توجه به وجود وصله امنیتی، توصیه میشود افزونه فوراً به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 1.3.4
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته frontend-post-submission-manager-lite را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0af8ff06-68e2-4a0c-9de4-d06a6a2e86c9?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0af8ff06-68e2-4a0c-9de4-d06a6a2e86c9 ↗
- https://plugins.trac.wordpress.org/browser/frontend-post-submission-manager-lite/tags/1.3.4/assets/js/fpsml-fileuploader.js#L578 ↗
- https://plugins.trac.wordpress.org/browser/frontend-post-submission-manager-lite/tags/1.3.4/assets/js/fpsml-fileuploader.js#L583 ↗
- https://plugins.trac.wordpress.org/browser/frontend-post-submission-manager-lite/tags/1.3.4/assets/js/fpsml-frontend.js#L40 ↗
- https://plugins.trac.wordpress.org/browser/frontend-post-submission-manager-lite/tags/1.3.4/includes/classes/class-fpsml-library.php#L112 ↗
- https://plugins.trac.wordpress.org/browser/frontend-post-submission-manager-lite/tags/1.3.4/includes/cores/ajax-process-form.php#L161 ↗
- https://plugins.trac.wordpress.org/browser/frontend-post-submission-manager-lite/tags/1.3.4/includes/cores/ajax-process-form.php#L5 ↗
- https://plugins.trac.wordpress.org/browser/frontend-post-submission-manager-lite/tags/1.3.5/ ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0af8ff06-68e2-4a0c-9de4-d06a6a2e86c9?source=cve ↗