→ برگشت به فید آسیبپذیریها
CVE-2026-96871 · mangboard
آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه وردپرس mangboard
افزونه mangboard برای وردپرس تا نسخه 2.4.2 به دلیل عدم پاکسازی کافی ورودیها و عدم ایمنسازی خروجی در پارامتر 'data_type'، در برابر تزریق اسکریپت ذخیرهشده آسیبپذیر است. مهاجمان بدون نیاز به احراز هویت میتوانند کدهای مخرب را تزریق کرده و با دسترسی پیشفرض ثبتنام مهمان، به اطلاعات کاربران دسترسی پیدا کنند. توصیه میشود برای رفع این آسیبپذیری، افزونه خود را فوراََ به نسخه امن بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.4.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته mangboard را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8ae8d77c-cf52-442a-a273-9bca21db6e32?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8ae8d77c-cf52-442a-a273-9bca21db6e32 ↗
- https://plugins.trac.wordpress.org/browser/mangboard/tags/2.4.2/includes/functions/func.api.php#L133 ↗
- https://plugins.trac.wordpress.org/browser/mangboard/tags/2.4.2/includes/functions/func.api.php#L79 ↗
- https://plugins.trac.wordpress.org/browser/mangboard/tags/2.4.2/includes/mb-actions.php#L520 ↗
- https://plugins.trac.wordpress.org/browser/mangboard/tags/2.4.2/includes/skin-filters.php#L75 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3712357%40mangboard&new=3712357%40mangboard ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8ae8d77c-cf52-442a-a273-9bca21db6e32?source=cve ↗