# Ultimate Addons WPBakery <3.21.1 存储型XSS漏洞
## 概述
Ultimate Addons for WPBakery 是一个 WordPress 插件,其所有版本均存在存储型跨站脚本(XSS)漏洞。
## 影响版本
所有版本 **低于 3.21.1**(不包含 3.21.1)。
## 漏洞细节
漏洞源于插件在处理用户输入时缺少充分的输入过滤与输出转义机制,攻击者可利用此缺陷向页面注入恶意脚本。
## 漏洞影响
未经身份验证的攻击者可以注入任意 Web 脚本,使得当用户访问包含恶意脚本的页面时,脚本将在用户浏览器中执行。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Ultimate Addons for WPBakery Page Builder < 3.21.1 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读标题: WordPress Ultimate Addons for WPBakery Page Builder plugin < 3.21.1 - Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签:
神龙速读暂无评论