The CodeColorer plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'class' parameter in 'cc' comment shortcode in versions up to, and including, 0.10.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. Exploitation requires comments to be enabled on the target post and guest comments to be allowed.
The CodeColorer WordPress plugin versions up to 0.10.1 contains a Stored Cross-Site Scripting vulnerability in the 'class' parameter of the 'cc' comment shortcode due to insufficient input sanitization. Unauthenticated attackers can inject malicious scripts that execute when users access affected pages, requiring only that comments and guest comments are enabled.
تحتوي إضافة CodeColorer لـ WordPress على ثغرة Stored XSS في معامل 'class' الخاص باختصار التعليقات 'cc' بسبب عدم كفاية تنظيف المدخلات والمخرجات. يمكن للمهاجمين غير المصرح لهم حقن نصوص برمجية ضارة في التعليقات التي تُنفذ عند وصول المستخدمين إلى الصفحات المتأثرة. تتطلب الاستغلال تفعيل التعليقات وتعليقات الضيوف على المنشورات المستهدفة.
The CodeColorer WordPress plugin versions up to 0.10.1 contains a Stored Cross-Site Scripting vulnerability in the 'class' parameter of the 'cc' comment shortcode due to insufficient input sanitization. Unauthenticated attackers can inject malicious scripts that execute when users access affected pages, requiring only that comments and guest comments are enabled.
Update CodeColorer plugin to version 0.10.2 or later immediately. Disable guest comments if not required. Implement Web Application Firewall rules to filter malicious comment submissions. Review and sanitize all existing comments for injected scripts. Enable WordPress security plugins for additional XSS protection.
قم بتحديث إضافة CodeColorer إلى الإصدار 0.10.2 أو أحدث فوراً. عطّل تعليقات الضيوف إذا لم تكن مطلوبة. طبّق قواعد جدار حماية تطبيقات الويب لتصفية تعليقات ضارة. راجع جميع التعليقات الموجودة للتحقق من وجود نصوص برمجية محقونة. فعّل إضافات أمان WordPress للحماية الإضافية من XSS.