The Ed's Social Share plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's `social_share` shortcode in all versions up to, and including, 2.0. This is due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Ed's Social Share WordPress plugin versions up to 2.0 contain a Stored XSS vulnerability in the social_share shortcode due to insufficient input sanitization. Authenticated contributors can inject malicious scripts that execute for all users accessing affected pages.
يؤثر هذا الضعف على مكون Ed's Social Share في WordPress حتى الإصدار 2.0 ويسمح للمستخدمين المصرحين بمستوى المساهم أو أعلى بحقن برامج نصية ضارة. تُنفذ البرامج النصية المحقونة تلقائياً عندما يزور أي مستخدم الصفحة المتأثرة، مما قد يؤدي إلى سرقة البيانات أو جلسات العمل.
يحتوي مكون Ed's Social Share لـ WordPress حتى الإصدار 2.0 على ثغرة XSS مخزنة في اختصار social_share بسبب عدم كفاية تنظيف المدخلات. يمكن للمساهمين المصرحين بحقن برامج نصية ضارة تُنفذ لجميع المستخدمين الذين يصلون إلى الصفحات المتأثرة.
Update Ed's Social Share plugin to version 2.1 or later immediately. Restrict contributor-level access to trusted users only. Implement Web Application Firewall (WAF) rules to detect and block XSS payloads. Review and audit all pages using the social_share shortcode for malicious content.
قم بتحديث مكون Ed's Social Share إلى الإصدار 2.1 أو أحدث فوراً. قيّد الوصول على مستوى المساهم للمستخدمين الموثوقين فقط. طبّق قواعد جدار الحماية لتطبيقات الويب لكشف وحجب حمولات XSS. راجع وتدقيق جميع الصفحات التي تستخدم اختصار social_share للبحث عن محتوى ضار.