The BetterDocs plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'betterdocs_feedback_form' shortcode in all versions up to, and including, 4.3.8. This is due to insufficient input sanitization and output escaping on user supplied shortcode attributes. This makes it possible for authenticated attackers, with contributor level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The BetterDocs WordPress plugin versions up to 4.3.8 contain a Stored XSS vulnerability in the feedback form shortcode due to insufficient input sanitization. Authenticated contributors can inject malicious scripts that execute for all users accessing affected pages.
تحتوي إضافة BetterDocs لـ WordPress على ثغرة XSS مخزنة في اختصار نموذج التعليقات بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمستخدمين المصرح لهم على مستوى المساهم وأعلى حقن نصوص برمجية ضارة تنفذ عند وصول أي مستخدم إلى الصفحة المصابة.
The BetterDocs WordPress plugin versions up to 4.3.8 contain a Stored XSS vulnerability in the feedback form shortcode due to insufficient input sanitization. Authenticated contributors can inject malicious scripts that execute for all users accessing affected pages.
Update BetterDocs plugin to version 4.3.9 or later immediately. Review user roles and restrict contributor access to trusted personnel only. Audit all pages using betterdocs_feedback_form shortcode for malicious content and remove any suspicious scripts.
قم بتحديث إضافة BetterDocs إلى الإصدار 4.3.9 أو أحدث فوراً. راجع أدوار المستخدمين وقيد الوصول على مستوى المساهم للموظفين الموثوقين فقط. تدقيق جميع الصفحات التي تستخدم اختصار betterdocs_feedback_form بحثاً عن محتوى ضار وإزالة أي نصوص برمجية مريبة.