The Royal WordPress Backup & Restore Plugin plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'wpr_pending_template' parameter in all versions up to, and including, 1.0.16 due to insufficient input validation. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick an administrator into performing an action such as clicking on a link.
The Royal WordPress Backup & Restore Plugin contains a reflected XSS vulnerability in the 'wpr_pending_template' parameter affecting versions up to 1.0.16. Unauthenticated attackers can inject malicious scripts that execute when administrators click malicious links.
يحتوي المكون الإضافي Royal WordPress Backup & Restore على ثغرة XSS منعكسة في معامل 'wpr_pending_template' بسبب عدم كفاية التحقق من صحة المدخلات. يمكن للمهاجمين غير المصرح لهم إنشاء روابط خبيثة تحقن برامج نصية عشوائية تُنفذ في سياق جلسة المسؤول. تؤثر الثغرة على جميع الإصدارات حتى 1.0.16.
Royal WordPress Backup & Restore Plugin يحتوي على ثغرة XSS في معامل 'wpr_pending_template' تؤثر على الإصدارات حتى 1.0.16. يمكن للمهاجمين غير المصرح لهم حقن برامج نصية ضارة تُنفذ عند نقر المسؤولين على روابط خبيثة.
Update the Royal WordPress Backup & Restore Plugin to version 1.0.17 or later immediately. Implement Web Application Firewall (WAF) rules to filter XSS payloads. Conduct security awareness training for administrators regarding phishing and malicious links. Apply input validation and output encoding best practices.
حدّث Royal WordPress Backup & Restore Plugin إلى الإصدار 1.0.17 أو أحدث فوراً. طبّق قواعد جدار حماية تطبيقات الويب لتصفية حمولات XSS. أجرِ تدريباً على الوعي الأمني للمسؤولين بشأن التصيد والروابط الضارة. طبّق أفضل الممارسات للتحقق من المدخلات وترميز المخرجات.