→ برگشت به فید آسیبپذیریها
CVE-2026-97338 · download-manager
آسیبپذیری تزریق اسکریپت ذخیرهشده (Stored XSS) در افزونه Download Manager وردپرس
افزونه Download Manager وردپرس به دلیل عدم پاکسازی صحیح ورودیها و عدم درج گریز (Escaping) در خروجی فیلد نام نمایشی، در نسخههای ۳.۳.۷۰ و پایینتر آسیبپذیر است. این آسیبپذیری به مهاجمان احراز هویت شده با سطح دسترسی مشترک و بالاتر اجازه میدهد تا از طریق شورتکد [wpdm_edit_profile] کدهای مخرب جاوا اسکریپت را تزریق کنند. با توجه به وجود وصله امنیتی، توصیه میشود افزونه بلافاصله به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 3.3.70
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته download-manager را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/download-manager/tags/3.3.70/src/Admin/views/stats/history.php#L232 ↗
- https://plugins.trac.wordpress.org/browser/download-manager/tags/3.3.70/src/Admin/views/stats/history.php#L979 ↗
- https://plugins.trac.wordpress.org/browser/download-manager/tags/3.3.70/src/User/EditProfile.php#L57 ↗
- https://plugins.trac.wordpress.org/browser/download-manager/tags/3.3.70/src/__/__.php#L224 ↗
- https://plugins.trac.wordpress.org/browser/download-manager/tags/3.3.70/src/__/__.php#L300 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3715131%40download-manager&new=3715131%40download-manager ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/e04b75d4-9bf5-4b26-ac3a-88a10d200c50?source=cve ↗