# Elementor构件程序插件<=6.1.12版本中存在一处存储型XSS漏洞,攻击者可通过构造恶意的Pricing Table部件内容来触发命令执行。此漏洞需要低权限用户账户进行配合(Contributor及以上权限)。
## 漏洞概述
Essential Addons for Elementor 插件在 WordPress 中存在存储型跨站脚本(XSS)漏洞。该漏洞通过 Pricing Table Widget 组件中的 eael_pricing_item_tooltip_content 参数触发,由于用户输入属性的输入清洗和输出转义不足导致。
## 影响版本
所有版本号为 6.1.12 及以下的版本。
## 漏洞细节
攻击者可以通过 eael_pricing_item_tooltip_content 参数注入任意 Web 脚本。只要用户访问了被注入的页面,这些脚本就会被执行。
## 漏洞影响
具有贡献者级别及以上权限的认证攻击者可以利用此漏洞注入恶意脚本,这些脚本会在用户访问相关页面时执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 6.1.12 - Authenticated(Contributor+) Stored Cross-Site Scripting via Pricing Table Widget -- 🔗来源链接
标签:
标题: Pricing_Table.php in essential-addons-for-elementor-lite/tags/6.0.7/includes/Elements – WordPress Plugin Repository -- 🔗来源链接
标签: