The Pinterest Site Verification plugin using Meta Tag plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'post_var' parameter in versions up to, and including, 1.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with subscriber-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The Pinterest Site Verification plugin for WordPress contains a Stored XSS vulnerability in versions up to 1.8 that allows authenticated subscribers to inject malicious scripts via the 'post_var' parameter. These scripts execute when users access affected pages, potentially compromising user sessions and data.
تحتوي إضافة Pinterest Site Verification لـ WordPress على ثغرة Stored XSS تسمح للمهاجمين المصرحين بمستوى المشترك بحقن نصوص برمجية ضارة عبر معامل 'post_var' بسبب عدم كفاية تنظيف المدخلات والمخرجات. تُنفذ هذه النصوص البرمجية الضارة عندما يصل المستخدمون إلى الصفحات المتأثرة، مما قد يؤدي إلى سرقة جلسات العمل والبيانات الحساسة.
ثغرة Stored XSS في إضافة Pinterest Site Verification لـ WordPress في الإصدارات حتى 1.8 تسمح للمستخدمين المصرحين برفع مستوى المشترك بحقن نصوص برمجية ضارة عبر معامل 'post_var'. تُنفذ هذه النصوص عند وصول المستخدمين إلى الصفحات المتأثرة.
Update the Pinterest Site Verification plugin to version 1.9 or later immediately. If immediate patching is not possible, disable the plugin and remove it from all WordPress installations. Implement Web Application Firewall (WAF) rules to detect and block XSS payloads in the 'post_var' parameter.
قم بتحديث إضافة Pinterest Site Verification إلى الإصدار 1.9 أو أحدث فوراً. إذا لم يكن التحديث الفوري ممكناً، قم بتعطيل الإضافة وإزالتها من جميع تثبيتات WordPress. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن حقن XSS وحجبها في معامل 'post_var'.