یک آسیبپذیری XSS در نسخههای 8.8 و 8.9 ووکامرس که امکان تزریق کد به صفحات ثبتنام و پرداخت را فراهم میکرد، توسط تیم توسعهدهنده رفع شد.
این مشکل امنیتی که به عنوان اسکریپتنویسی ین سایتی نیز شناخته میشود، به هکرها اجازه میداد تا با فریب کاربران برای کلیک بر روی یک لینک مخرب، کدهای مخرب را به صفحات وب تزریق کنند.
اگر از نسخههای 8.8.0 یا بالاتر WooCommerce و Order Attribution استفاده میکنید، فروشگاه شما در معرض خطر است و باید برای رفع این مشکل، اقدامات زیر را انجام دهید:
به WooCommerce 8.9.3 یا نسخه 8.8.5 بهروزرسانی کنید.
اگر بهروزرسانی فوری امکانپذیر نیست، Order Attribution را غیرفعال کنید.
توجه داشته باشید که غیرفعال کردن Order Attribution فقط یک راهحل موقت است و باید در اسرع وقت بهروزرسانی انجام شود. علاوه بر این، برای ایمن نگه داشتن فروشگاه خود، اقدامات پیشگیرانه زیر را نیز انجام دهید:
همیشه WooCommerce، افزونهها و قالبهای خود را به آخرین نسخه بهروزرسانی کنید.
از یک افزونه امنیتی وبسایت مانند Wordfence یا Sucuri استفاده کنید.
به طور مرتب اسکنهای امنیتی را در وبسایت خود اجرا کنید.
با انجام این اقدامات ساده، میتوانید به محافظت از فروشگاه خود در برابر XSS و سایر تهدیدات امنیتی کمک کنید.

