→ برگشت به فید آسیبپذیریها
CVE-2026-97235 · trx_addons
آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه وردپرس trx_addons
افزونه trx_addons برای وردپرس در تمامی نسخههای قبل از 2.45.0 به دلیل عدم پاکسازی مناسب ورودیها و عدم ایمنسازی خروجیها، دچار آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) است. این نقص امنیتی به مهاجمان احراز هویتنشده اجازه میدهد تا کدهای مخرب وب را در صفحات تزریق کنند که با بازدید هر کاربر اجرا خواهند شد. توصیه میشود برای رفع این آسیبپذیری، افزونه را فوراً به نسخه امن یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
< 2.45.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته trx_addons را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.