# Loco Translate < 2.6.1 - 经认证的存储型跨站脚本漏洞
## 漏洞概述
Lo-Co Translate WordPress插件在2.6.1版本之前处理源翻译字符串时,未能正确移除内联事件,导致在插件管理面板的编辑器中输出时存在存储型跨站脚本(XSS)漏洞。
## 影响版本
- 2.6.1版本之前的所有版本
## 细节
插件在处理源翻译字符串时未移除内联事件,当这些字符串在插件管理面板的编辑器中显示时,可能会执行任意JavaScript代码。任何能够访问该插件的用户(默认为Translator和Administrator)都可以通过将任意JavaScript载荷添加到源字符串中来触发此漏洞。
## 影响
允许具有插件访问权限的任何用户(默认包括Translator和Administrator)将任意JavaScript载荷添加到源字符串中,从而导致存储型跨站脚本(XSS)漏洞。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Loco Translate WordPress plugin before 2.6.1 contains a stored cross-site scripting vulnerability caused by improper removal of inline events from source translation strings, allowing authenticated users to inject arbitrary JavaScript payloads. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-0765.yaml | POC详情 |
暂无评论