The NEX-Forms – Ultimate Forms Plugin for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via POST parameter key names in the submit_nex_form() function in versions up to, and including, 9.1.11 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
NEX-Forms WordPress plugin versions up to 9.1.11 contain a Stored XSS vulnerability in the submit_nex_form() function allowing unauthenticated attackers to inject malicious scripts via POST parameter key names. The vulnerability exploits insufficient input sanitization and output escaping, enabling arbitrary code execution when users access compromised pages.
ثغرة Stored XSS في مكون NEX-Forms للـ WordPress تسمح للمهاجمين غير المصرح لهم بحقن رموز JavaScript عشوائية عبر مفاتيح معاملات POST في دالة submit_nex_form(). يتم تخزين البرامج النصية الضارة وتنفيذها تلقائياً عند وصول أي مستخدم إلى الصفحة المصابة. تؤثر الثغرة على جميع الإصدارات حتى 9.1.11 وتتطلب تحديثاً فورياً.
يحتوي مكون NEX-Forms لـ WordPress في الإصدارات حتى 9.1.11 على ثغرة XSS مخزنة في دالة submit_nex_form() تسمح للمهاجمين غير المصرح لهم بحقن البرامج النصية الضارة عبر مفاتيح معاملات POST. تستغل الثغرة عدم كفاية تنظيف المدخلات والهروب من المخرجات، مما يتيح تنفيذ رمز عشوائي عند وصول المستخدمين إلى الصفحات المخترقة.
Update NEX-Forms plugin to version 9.1.12 or later immediately. Implement Web Application Firewall (WAF) rules to filter malicious POST parameters. Conduct security audit of all forms using NEX-Forms. Enable WordPress security plugins with XSS protection. Review and sanitize all user inputs server-side with proper output escaping.
قم بتحديث مكون NEX-Forms إلى الإصدار 9.1.12 أو أحدث فوراً. قم بتطبيق قواعد جدار حماية تطبيقات الويب (WAF) لتصفية معاملات POST الضارة. أجرِ تدقيقاً أمنياً لجميع النماذج التي تستخدم NEX-Forms. فعّل مكونات أمان WordPress مع حماية XSS. راجع وقم بتنظيف جميع مدخلات المستخدمين على جانب الخادم مع الهروب المناسب من المخرجات.