The Post Blocks & Tools plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'sliderStyle' block attribute in the Posts Slider block in all versions up to, and including, 1.3.0 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with author-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The Post Blocks & Tools WordPress plugin contains a Stored XSS vulnerability in the Posts Slider block's 'sliderStyle' attribute that allows authenticated authors to inject malicious scripts. This affects all versions up to 1.3.0 due to insufficient input sanitization and output escaping.
يحتوي مكون Post Blocks & Tools لـ WordPress على ثغرة Stored XSS في خاصية 'sliderStyle' لكتلة Posts Slider تسمح للمؤلفين المصرح لهم بحقن نصوص برمجية ضارة. تؤثر الثغرة على جميع الإصدارات حتى 1.3.0 بسبب عدم كفاية تنقية المدخلات والترميز الآمن للمخرجات.
The Post Blocks & Tools WordPress plugin contains a Stored XSS vulnerability in the Posts Slider block's 'sliderStyle' attribute that allows authenticated authors to inject malicious scripts. This affects all versions up to 1.3.0 due to insufficient input sanitization and output escaping.
Update the Post Blocks & Tools plugin to version 1.3.1 or later immediately. Implement strict input validation and output escaping for all block attributes. Restrict author-level access to trusted users only. Monitor WordPress user accounts and audit published content for suspicious scripts.
قم بتحديث مكون Post Blocks & Tools إلى الإصدار 1.3.1 أو أحدث فوراً. طبق التحقق الصارم من المدخلات والترميز الآمن لجميع خصائص الكتل. قيد الوصول على مستوى المؤلف للمستخدمين الموثوقين فقط. راقب حسابات مستخدمي WordPress وتدقيق المحتوى المنشور للبحث عن نصوص برمجية مريبة.