The OPEN-BRAIN plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 0.5.0. This is due to missing nonce verification on the settings form in the func_page_main() function. This makes it possible for unauthenticated attackers to inject malicious web scripts via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
The OPEN-BRAIN WordPress plugin versions up to 0.5.0 contains a Cross-Site Request Forgery vulnerability due to missing nonce verification in the settings form. Unauthenticated attackers can exploit this to inject malicious scripts if they trick administrators into clicking a malicious link.
إضافة OPEN-BRAIN لـ WordPress تحتوي على ثغرة CSRF في دالة func_page_main() بسبب غياب التحقق من nonce. يمكن للمهاجمين غير المصرحين استغلال هذه الثغرة لحقن نصوص برمجية ضارة عند خداع مسؤول الموقع. الثغرة تؤثر على جميع الإصدارات حتى 0.5.0.
The OPEN-BRAIN WordPress plugin versions up to 0.5.0 contains a Cross-Site Request Forgery vulnerability due to missing nonce verification in the settings form. Unauthenticated attackers can exploit this to inject malicious scripts if they trick administrators into clicking a malicious link.
Update the OPEN-BRAIN plugin to version 0.5.1 or later immediately. Implement proper nonce verification on all settings forms. Restrict access to plugin settings to authenticated administrators only. Monitor for suspicious administrative actions and review recent plugin configuration changes.
قم بتحديث إضافة OPEN-BRAIN إلى الإصدار 0.5.1 أو أحدث فوراً. طبق التحقق الصحيح من nonce على جميع نماذج الإعدادات. قيد الوصول إلى إعدادات الإضافة للمسؤولين المصرحين فقط. راقب الإجراءات الإدارية المريبة وراجع تغييرات إعدادات الإضافة الأخيرة.