The Widgets for Social Photo Feed plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'feed_data' parameter keys in all versions up to, and including, 1.7.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The Widgets for Social Photo Feed WordPress plugin versions up to 1.7.9 contains a Stored Cross-Site Scripting vulnerability in the 'feed_data' parameter that allows unauthenticated attackers to inject malicious scripts. These scripts execute when users access affected pages, potentially compromising user sessions and data.
تحتوي إضافة Widgets for Social Photo Feed للمكونات الإضافية في WordPress على ثغرة Stored XSS في معامل 'feed_data' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمهاجمين غير المصرح لهم حقن نصوص برمجية عشوائية تُنفذ عند وصول المستخدمين إلى الصفحات المصابة.
The Widgets for Social Photo Feed WordPress plugin versions up to 1.7.9 contains a Stored Cross-Site Scripting vulnerability in the 'feed_data' parameter that allows unauthenticated attackers to inject malicious scripts. These scripts execute when users access affected pages, potentially compromising user sessions and data.
Update the Widgets for Social Photo Feed plugin to version 1.8.0 or later immediately. If immediate patching is not possible, disable the plugin and remove it from all WordPress installations. Implement Web Application Firewall rules to detect and block XSS payloads in the feed_data parameter.
قم بتحديث إضافة Widgets for Social Photo Feed إلى الإصدار 1.8.0 أو أحدث فوراً. إذا لم يكن التحديث الفوري ممكناً، قم بتعطيل الإضافة وإزالتها من جميع تثبيتات WordPress. طبق قواعد جدار حماية تطبيقات الويب لكشف وحجب حمولات XSS في معامل feed_data.