The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'permission_message' parameter in all versions up to, and including, 6.2.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Fluent Forms WordPress plugin versions up to 6.2.1 contain a Stored XSS vulnerability in the 'permission_message' parameter allowing authenticated contributors to inject malicious scripts. The vulnerability affects all installations using this popular form builder plugin and requires immediate patching to prevent persistent script execution.
تحتوي إضافة Fluent Forms الشهيرة لـ WordPress على ثغرة Stored XSS في معامل 'permission_message' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمستخدمين المصرح لهم على مستوى المساهم أو أعلى حقن برامج نصية ضارة تُنفذ عند وصول أي مستخدم للصفحة المصابة.
ثغرة Stored XSS في إضافة Fluent Forms لـ WordPress تصل إلى الإصدار 6.2.1 تسمح للمساهمين المصرح لهم بحقن برامج نصية ضارة. تؤثر الثغرة على جميع المواقع التي تستخدم هذه الإضافة الشهيرة وتتطلب تحديثاً فورياً.
Update Fluent Forms plugin to version 6.2.2 or later immediately. Disable the plugin if immediate update is not possible. Review user access permissions and audit contributor-level accounts for suspicious activity. Implement Web Application Firewall (WAF) rules to detect and block XSS payloads.
قم بتحديث إضافة Fluent Forms إلى الإصدار 6.2.2 أو أحدث فوراً. عطّل الإضافة إذا لم يكن التحديث الفوري ممكناً. راجع صلاحيات الوصول للمستخدمين وتدقيق حسابات المساهمين بحثاً عن نشاط مريب. طبّق قواعد جدار حماية تطبيقات الويب لكشف حقن XSS.