The AI Chatbot & Workflow Automation by AIWU plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'X-Forwarded-For' header in versions up to, and including, 1.4.14 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. NOTE: Practical exploitation is constrained due to a 20-character storage limit.
The AI Chatbot & Workflow Automation by AIWU WordPress plugin versions up to 1.4.14 contain a Stored XSS vulnerability in the X-Forwarded-For header due to insufficient input sanitization. Unauthenticated attackers can inject malicious scripts, though exploitation is limited by a 20-character storage constraint.
يحتوي المكون على ثغرة Stored XSS في معالجة رأس X-Forwarded-For الذي يسمح بحقن البرامج النصية الضارة. على الرغم من أن الاستغلال العملي محدود بسبب قيد تخزين 20 حرف، إلا أنه يمكن للمهاجمين غير المصرحين تنفيذ هجمات XSS عند وصول المستخدمين إلى الصفحات المصابة.
يحتوي مكون AI Chatbot & Workflow Automation by AIWU لـ WordPress على ثغرة Stored XSS في رأس X-Forwarded-For بسبب عدم كفاية تنظيف المدخلات. يمكن للمهاجمين غير المصرحين حقن برامج نصية ضارة، لكن الاستغلال محدود برقم تخزين 20 حرف.
Update the AI Chatbot & Workflow Automation by AIWU plugin to version 1.4.15 or later. Implement Web Application Firewall (WAF) rules to filter malicious X-Forwarded-For headers. Review and sanitize all user inputs and implement proper output escaping for all dynamic content.
قم بتحديث مكون AI Chatbot & Workflow Automation by AIWU إلى الإصدار 1.4.15 أو أحدث. قم بتطبيق قواعد جدار حماية تطبيقات الويب لتصفية رؤوس X-Forwarded-For الضارة. راجع وقم بتنظيف جميع مدخلات المستخدمين وتطبيق الهروب الصحيح للمخرجات.