The AzonPost plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the `editpos_hidden` parameter in all versions up to, and including, 1.3. This is due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick an administrator into performing an action such as clicking on a link.
The AzonPost WordPress plugin versions up to 1.3 contains a reflected XSS vulnerability in the editpos_hidden parameter due to insufficient input sanitization. Unauthenticated attackers can inject malicious scripts that execute when administrators click crafted links.
تحتوي إضافة AzonPost لـ WordPress على ثغرة XSS منعكسة في معامل editpos_hidden بسبب عدم كفاية تنظيف المدخلات والمخرجات. يمكن للمهاجمين غير المصرح لهم حقن برامج نصية ضارة تُنفذ عند نقر المسؤولين على روابط مصنوعة بعناية.
The AzonPost WordPress plugin versions up to 1.3 contains a reflected XSS vulnerability in the editpos_hidden parameter due to insufficient input sanitization. Unauthenticated attackers can inject malicious scripts that execute when administrators click crafted links.
Update AzonPost plugin to version 1.4 or later immediately. Implement Web Application Firewall (WAF) rules to filter XSS payloads. Conduct security awareness training for administrators regarding suspicious links. Review WordPress security plugins for XSS protection capabilities.
قم بتحديث إضافة AzonPost إلى الإصدار 1.4 أو أحدث فوراً. طبق قواعد جدار حماية تطبيقات الويب لتصفية حمولات XSS. أجرِ تدريباً على الوعي الأمني للمسؤولين بشأن الروابط المريبة. راجع إضافات أمان WordPress لقدرات حماية XSS.