# WordPress Halpes 模版 <=1.0.3 版本反射型跨站脚本(XSS)漏洞
## 漏洞概述
Gavias Halpes 中存在输入处理不当导致的跨站脚本 (XSS) 漏洞,允许反射型 XSS 攻击。
## 影响版本
Halpes: 从 n/a 到 1.2.5 版本(包括1.2.5)
## 漏洞细节
该漏洞源于在网页生成过程中对输入的不当中和,导致攻击者可以通过反射型 XSS 攻击注入恶意脚本。
## 影响
该漏洞允许攻击者通过恶意构造的输入,在受影响的用户的浏览器中执行任意脚本,可能造成敏感信息泄露、账户劫持等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Halpes theme < 1.2.5 - Reflected Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读