The WP YouTube Lyte plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'lyte' shortcode in all versions up to, and including, 1.7.29 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The WP YouTube Lyte WordPress plugin versions up to 1.7.29 contain a Stored XSS vulnerability in the 'lyte' shortcode due to insufficient input sanitization. Authenticated users with contributor-level access can inject malicious scripts that execute for all page visitors.
تحتوي إضافة WP YouTube Lyte للإصدارات حتى 1.7.29 على ثغرة XSS مخزنة في اختصار 'lyte' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمستخدمين المصرح لهم على مستوى المساهم وما فوق حقن برامج نصية ضارة تُنفذ عند وصول أي مستخدم إلى الصفحة المصابة.
The WP YouTube Lyte WordPress plugin versions up to 1.7.29 contain a Stored XSS vulnerability in the 'lyte' shortcode due to insufficient input sanitization. Authenticated users with contributor-level access can inject malicious scripts that execute for all page visitors.
Update WP YouTube Lyte plugin to version 1.7.30 or later immediately. Review and restrict contributor-level access permissions. Implement Web Application Firewall (WAF) rules to detect and block XSS payloads. Conduct security audit of all pages using the lyte shortcode for injected content.
قم بتحديث إضافة WP YouTube Lyte إلى الإصدار 1.7.30 أو أحدث فوراً. راجع وقيد صلاحيات الوصول على مستوى المساهم. طبق قواعد جدار حماية تطبيقات الويب لكشف حجب حمولات XSS. أجرِ تدقيق أمني لجميع الصفحات التي تستخدم اختصار lyte للتحقق من المحتوى المحقون.