The SlimStat Analytics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'User-Agent' header in all versions up to, and including, 5.4.11 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. The show_complete_user_agent_tooltip setting must be explicitly enabled by an administrator (disabled by default) for the stored payload to be rendered and executed.
SlimStat Analytics WordPress plugin versions up to 5.4.11 contain a Stored XSS vulnerability in the User-Agent header processing that allows unauthenticated attackers to inject malicious scripts. The vulnerability requires the show_complete_user_agent_tooltip setting to be explicitly enabled by administrators to execute the stored payload.
تحتوي إضافة SlimStat Analytics لـ WordPress على ثغرة Stored XSS في معالجة رأس User-Agent تسمح للمهاجمين غير المصرح لهم بحقن نصوص برمجية ضارة. تتطلب الثغرة تفعيل إعداد show_complete_user_agent_tooltip من قبل المسؤول لتنفيذ الحمولة المخزنة. يمكن للمهاجمين استخدام هذه الثغرة لسرقة بيانات المستخدمين أو تثبيت برامج ضارة على مواقع WordPress.
SlimStat Analytics WordPress plugin versions up to 5.4.11 contain a Stored XSS vulnerability in the User-Agent header processing that allows unauthenticated attackers to inject malicious scripts. The vulnerability requires the show_complete_user_agent_tooltip setting to be explicitly enabled by administrators to execute the stored payload.
Update SlimStat Analytics plugin to version 5.4.12 or later immediately. Disable the show_complete_user_agent_tooltip setting if not required. Implement Web Application Firewall (WAF) rules to filter malicious User-Agent headers. Conduct security audit of WordPress installations using this plugin and review stored analytics data for injected scripts.
قم بتحديث إضافة SlimStat Analytics إلى الإصدار 5.4.12 أو أحدث فوراً. قم بتعطيل إعداد show_complete_user_agent_tooltip إذا لم يكن مطلوباً. طبق قواعد جدار الحماية لتصفية رؤوس User-Agent الضارة. أجرِ تدقيقاً أمنياً لتثبيتات WordPress التي تستخدم هذه الإضافة وراجع بيانات التحليلات المخزنة بحثاً عن نصوص برمجية مُدرجة.