# WordPress Tourfic 插件 <= 2.11.7 - 反射型跨站脚本(XSS)漏洞
## 概述
Themefic Tourfic 存在一个输入不正确中和导致的跨站脚本(XSS)漏洞,允许反射型 XSS 攻击。
## 影响版本
Tourfic: 从 n/a 到 2.11.7
## 细节
在网页生成过程中,输入未被正确中和,导致反射型 XSS 漏洞。
## 影响
此漏洞允许攻击者通过构造恶意输入执行反射型 XSS 攻击,可能窃取用户信息或执行恶意脚本。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Tourfic plugin for WordPress is vulnerable to Reflected Cross-Site Scripting (XSS) in versions up to and including 2.11.7 due to insufficient input sanitization and output escaping in the 'place' parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-29137.yaml | POC详情 |
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.