# ST Categories Widget 认证存储型XSS漏洞
## 概述
ST Categories Widget 是一款 WordPress 插件,其版本小于或等于 1.0.0 存在一个存储型跨站脚本(XSS)漏洞。
## 影响版本
- **版本**:<= 1.0.0
## 漏洞细节
该漏洞存在于插件的 `st-categories` 短代码中。由于对用户提供的属性未进行充分的输入过滤和输出转义,攻击者可利用此漏洞注入恶意脚本。
## 影响
- **攻击类型**:存储型 XSS
- **攻击者权限要求**:需为 WordPress 中具有**贡献者**及以上权限的已认证用户
- **影响范围**:任何访问被注入页面的用户都可能受到攻击,恶意脚本将在访问时被执行,可能导致会话劫持、敏感信息泄露等后果。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ST Categories Widget <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读标题: st-categories-wp.php in st-category-wp/tags/1.0.0 – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论