漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A reflected Cross-Site Scripting (XSS) Vulnerability in the KingComposer plugin through 2.9.4 for WordPress allows remote attackers to trick a victim into submitting an install_online_preset AJAX request containing base64-encoded JavaScript (in the kc-online-preset-data POST parameter) that is executed in the victim's browser.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress KingComposer 跨站脚本漏洞
Vulnerability Description
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。KingComposer是使用在其中的一个页面构建器插件。 WordPress KingComposer 2.9.4及之前版本中存在跨站脚本漏洞。远程攻击者可通过诱使用户提交在‘kc-online-preset-data’ POST参数中包含base64编码的JavaScript代码的install_online_preset AJAX请求利用该漏洞在受害者的浏览器中执
CVSS Information
N/A
Vulnerability Type
N/A