The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the user_id parameter in all versions up to, and including, 0.9.0 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The Link Whisper Free WordPress plugin versions up to 0.9.0 contains a Stored XSS vulnerability in the user_id parameter allowing unauthenticated attackers to inject malicious scripts. These scripts execute when users access affected pages, potentially compromising website integrity and user data.
تحتوي إضافة Link Whisper Free لـ WordPress على ثغرة Stored XSS في معامل user_id بسبب عدم كفاية تطهير المدخلات والمخرجات. يمكن للمهاجمين غير المصرح لهم حقن نصوص برمجية ضارة تُنفذ عند وصول المستخدمين إلى الصفحات المصابة.
The Link Whisper Free WordPress plugin versions up to 0.9.0 contains a Stored XSS vulnerability in the user_id parameter allowing unauthenticated attackers to inject malicious scripts. These scripts execute when users access affected pages, potentially compromising website integrity and user data.
Update Link Whisper Free plugin to version 0.9.1 or later immediately. Implement Web Application Firewall (WAF) rules to filter malicious input. Review and sanitize all user inputs using WordPress sanitization functions. Enable Content Security Policy (CSP) headers to mitigate XSS impact. Conduct security audit of affected WordPress installations.
قم بتحديث إضافة Link Whisper Free إلى الإصدار 0.9.1 أو أحدث فوراً. طبق قواعد جدار حماية تطبيقات الويب لتصفية المدخلات الضارة. راجع وقم بتطهير جميع مدخلات المستخدمين باستخدام وظائف تطهير WordPress. فعّل رؤوس سياسة أمان المحتوى (CSP) للتخفيف من تأثير XSS. أجرِ تدقيق أمني لتثبيتات WordPress المتأثرة.