The HBook plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'hb_country_iso', 'hb_usa_state_iso', and 'hb_canada_province_iso' parameters in all versions up to, and including, 2.1.6 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page (the HBook Customers admin page).
The HBook WordPress plugin versions up to 2.1.6 contain a stored cross-site scripting vulnerability in country and state/province parameters that allows unauthenticated attackers to inject malicious scripts. These scripts execute when administrators access the HBook Customers page, potentially compromising admin accounts and website integrity.
ثغرة XSS مخزنة في إضافة HBook للووردبريس تؤثر على معاملات ISO للدول والولايات الأمريكية والمقاطعات الكندية. تسمح الثغرة للمهاجمين غير المصرحين بحقن نصوص برمجية ضارة تنفذ عند وصول المسؤولين إلى صفحة إدارة العملاء. الثغرة ناتجة عن عدم كفاية تنظيف الإدخال والتحقق من الإخراج.
ثغرة XSS مخزنة في إضافة HBook لـ WordPress تصل إلى الإصدار 2.1.6 تسمح للمهاجمين غير المصرحين بحقن نصوص برمجية ضارة. تنفذ هذه النصوص عند وصول المسؤولين إلى صفحة عملاء HBook، مما قد يعرض حسابات المسؤولين والموقع للخطر.
Update HBook plugin to version 2.1.7 or later immediately. If immediate update is not possible, disable the plugin and remove it from all WordPress installations. Implement Web Application Firewall (WAF) rules to filter malicious input patterns in country and state parameters. Review admin access logs for suspicious activity and reset admin credentials if compromise is suspected.
قم بتحديث إضافة HBook إلى الإصدار 2.1.7 أو أحدث فوراً. إذا لم يكن التحديث ممكناً، قم بتعطيل الإضافة وإزالتها من جميع تثبيتات WordPress. طبق قواعد جدار حماية تطبيقات الويب لتصفية أنماط الإدخال الضارة. راجع سجلات الوصول للمسؤولين وأعد تعيين بيانات اعتماد المسؤول إذا اشتبهت في حدوث اختراق.