The Credits Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'link' attribute of the 'credits' shortcode in all versions up to, and including, 1.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The Credits Shortcode WordPress plugin is vulnerable to Stored XSS attacks through insufficiently sanitized 'link' attributes in the credits shortcode. Authenticated contributors and above can inject malicious scripts that execute when users access affected pages.
يحتوي مكون Credits Shortcode للـ WordPress على ثغرة XSS مخزنة في سمة 'link' للاختصار 'credits' بسبب عدم كفاية تنقية المدخلات والترميز الآمن للمخرجات. يمكن للمهاجمين المصرح لهم على مستوى المساهم وما فوق حقن نصوص برمجية ضارة تُنفذ عند وصول المستخدمين إلى الصفحات المصابة.
The Credits Shortcode WordPress plugin is vulnerable to Stored XSS attacks through insufficiently sanitized 'link' attributes in the credits shortcode. Authenticated contributors and above can inject malicious scripts that execute when users access affected pages.
Update the Credits Shortcode plugin to version 1.3 or later immediately. Implement strict input validation and output escaping for all shortcode attributes. Restrict contributor-level permissions to trusted users only. Monitor WordPress user accounts for unauthorized access.
قم بتحديث مكون Credits Shortcode إلى الإصدار 1.3 أو أحدث فوراً. طبق التحقق الصارم من المدخلات والترميز الآمن لجميع سمات الاختصار. قيد صلاحيات مستوى المساهم للمستخدمين الموثوقين فقط. راقب حسابات مستخدمي WordPress للكشف عن الوصول غير المصرح به.