The WP Meteor Website Speed Optimization Addon plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'frontend_rewrite' function's 'WPMETEOR[N]WPMETEOR' placeholder content in all versions up to, and including, 3.4.16 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The WP Meteor Website Speed Optimization plugin for WordPress contains a stored XSS vulnerability in the frontend_rewrite function that allows unauthenticated attackers to inject malicious scripts. These scripts execute when users access affected pages, potentially compromising website security and user data.
ثغرة XSS المخزنة في إضافة WP Meteor تسمح للمهاجمين غير المصرح لهم بحقن برامج نصية ضارة عبر وظيفة frontend_rewrite بسبب عدم كفاية تنقية المدخلات والمخرجات. تُنفذ البرامج النصية المحقونة تلقائياً عند وصول أي مستخدم إلى الصفحات المتأثرة، مما يؤدي إلى سرقة البيانات أو جلسات العمل أو تعديل محتوى الموقع.
إضافة WP Meteor لتحسين سرعة موقع ويب تحتوي على ثغرة XSS مخزنة في وظيفة frontend_rewrite تسمح للمهاجمين غير المصرح لهم بحقن برامج نصية ضارة. تُنفذ هذه البرامج النصية عند وصول المستخدمين إلى الصفحات المتأثرة، مما قد يعرض أمان الموقع وبيانات المستخدم للخطر.
Update WP Meteor Website Speed Optimization plugin to version 3.4.17 or later immediately. Disable the plugin if immediate updates are unavailable. Implement Web Application Firewall (WAF) rules to detect and block XSS payloads. Review website logs for signs of exploitation and remove any injected malicious content.
قم بتحديث إضافة WP Meteor إلى الإصدار 3.4.17 أو أحدث على الفور. عطّل الإضافة إذا لم تتمكن من التحديث الفوري. طبّق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن حقن XSS ومنعها. راجع سجلات الموقع للبحث عن علامات الاستغلال وأزل أي محتوى ضار مُحقون.