The UsersWP plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to and including 1.2.60. This is due to insufficient input sanitization of user-supplied URL fields and improper output escaping when rendering user profile data in badge widgets. This makes it possible for authenticated attackers, with subscriber-level access and above, to inject arbitrary web scripts that will execute whenever a user accesses a page containing the affected badge widget.
The UsersWP WordPress plugin versions up to 1.2.60 contain a Stored XSS vulnerability in badge widgets due to insufficient input sanitization of URL fields. Authenticated subscribers can inject malicious scripts that execute when users view pages with affected widgets.
ثغرة Stored XSS في مكون UsersWP تؤثر على أدوات الشارات بسبب عدم تعقيم مدخلات حقول URL بشكل كافٍ. يمكن للمهاجمين المصرحين على مستوى المشترك أو أعلى حقن برامج نصية ضارة تُنفذ عند وصول المستخدمين إلى الصفحات المحتوية على الأداة المتأثرة.
يحتوي مكون UsersWP لـ WordPress في الإصدارات حتى 1.2.60 على ثغرة XSS مخزنة في أدوات الشارات بسبب عدم كفاية تعقيم المدخلات. يمكن للمشتركين المصرحين بحقن برامج نصية ضارة تُنفذ عند عرض الصفحات.
Update UsersWP plugin to version 1.2.61 or later immediately. Implement Web Application Firewall (WAF) rules to detect and block XSS payloads. Review and audit all user profiles for suspicious badge widget content. Restrict subscriber-level permissions if not required for business operations. Enable WordPress security plugins with XSS protection capabilities.
قم بتحديث مكون UsersWP إلى الإصدار 1.2.61 أو أحدث فوراً. طبق قواعد جدار حماية تطبيقات الويب لكشف حقن XSS. راجع جميع ملفات المستخدمين للتحقق من المحتوى المريب. قيد صلاحيات المشتركين إذا لم تكن مطلوبة. فعّل مكونات أمان WordPress مع حماية XSS.