# Widget Options 插件 存储型 XSS 漏洞
## 概述
Widget Options 是一款用于 WordPress 的流行插件,用于控制小工具和区块。在所有 4.1.2 及之前版本中存在存储型跨站脚本漏洞(Stored XSS)。
## 影响版本
* 所有版本 ≤ 4.1.2
## 细节
该漏洞源于多个函数中缺少足够的输入过滤与输出转义处理。
## 影响
* 已认证的攻击者(具有作者或更高权限)可将恶意脚本注入页面;
* 恶意脚本会在用户访问被注入页面时执行;
* 可能导致会话劫持、敏感信息泄露或其他恶意操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Widget Options – The #1 WordPress Widget & Block Control Plugin <= 4.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读暂无评论