→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-96816 · trusted-shops-easy-integration-for-woocommerce

تزریق اسکریپت ذخیره‌شده (Stored XSS) در افزونه Trusted Shops Easy Integration for WooCommerce

بالا plugin CVSS 7.2

افزونه Trusted Shops Easy Integration for WooCommerce در نسخه‌های تا ۲.۰.۶ به دلیل sanitization ناکافی ورودی و escaping خروجی در برابر تزریق اسکریپت ذخیره‌شده آسیب‌پذیر است. مهاجمان بدون نیاز به احراز هویت می‌توانند اسکریپت‌های مخرب را در صفحات تزریق کنند که هنگام دسترسی هر کاربری اجرا شده و منجر به سرقت نشست، تغییر محتوا یا حملات دیگر می‌شود. با توجه به وجود وصله امنیتی، فوراً افزونه را به آخرین نسخه به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 2.0.6

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته trusted-shops-easy-integration-for-woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.