The Product Pricing Table by WooBeWoo plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.1.0. This is due to missing or incorrect nonce validation on the updateLabel() and remove() functions. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages or delete pricing tables via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
The Product Pricing Table by WooBeWoo WordPress plugin versions up to 1.1.0 contains a Cross-Site Request Forgery vulnerability due to missing nonce validation in updateLabel() and remove() functions. Unauthenticated attackers can inject malicious scripts or delete pricing tables by tricking administrators into clicking malicious links.
ثغرة CSRF في إضافة WooBeWoo للمتاجر الإلكترونية تسمح بحقن نصوص برمجية ضارة وحذف جداول الأسعار. الثغرة تؤثر على جميع الإصدارات حتى 1.1.0 وتتطلب خداع مسؤول الموقع للنقر على رابط ضار. المهاجمون غير المصرح لهم يمكنهم تنفيذ إجراءات إدارية دون موافقة صريحة.
منتج جدول الأسعار من قبل WooBeWoo لـ WordPress معرض للثغرات في جميع الإصدارات حتى 1.1.0 بسبب التحقق غير الكافي من nonce. يمكن للمهاجمين غير المصرح لهم حقن نصوص ضارة أو حذف جداول الأسعار عند خداع مسؤولي الموقع.
Update the Product Pricing Table by WooBeWoo plugin to version 1.1.1 or later immediately. Implement proper nonce validation on all AJAX functions and administrative actions. Conduct security audit of WordPress installations and educate administrators about phishing risks.
قم بتحديث إضافة Product Pricing Table by WooBeWoo إلى الإصدار 1.1.1 أو أحدث فوراً. تطبيق التحقق الصحيح من nonce على جميع وظائف AJAX والإجراءات الإدارية. إجراء تدقيق أمني لتثبيتات WordPress وتثقيف المسؤولين حول مخاطر التصيد الاحتيالي.