# Makesweat 0.1 存储型XSS漏洞
## 概述
Makesweat WordPress 插件中的 'makesweat_clubid' 设置存在存储型跨站脚本(XSS)漏洞。
## 影响版本
所有版本至(含)0.1。
## 细节
该漏洞源于对输入数据缺乏充分的过滤与输出时的转义。经过身份验证的攻击者(需具备管理员及以上权限)可利用此漏洞在页面中注入恶意脚本。
## 影响
恶意脚本一旦被注入,任何访问受影响页面的用户都会在浏览时执行该脚本,可能导致会话窃取或页面内容篡改等安全问题。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
- **HTTP Status Code**: 403
- **Error Message**: 403 ERROR
- **Issue Description**: The request could not be satisfied.
- **Detailed Explanation**: Request blocked. We can't connect to the server for this app or website at this time. There might be too much traffic or a configuration error.
- **Troubleshooting Tips**: Try again later, or contact the app or website owner. If you provide content to customers through CloudFront, review the CloudFront documentation.
- **Request ID**: 1ksXE_N7rYpCYu2JGC18KAVSsY_iZRLxppJ4GuqWqZjFrvPP5UQ0-Q==
- **Generated By**: cloudfront (CloudFront)
标题: Makesweat – Plugin WordPress | WordPress.org Italia -- 🔗来源链接
标签:
神龙速读:
## 关键漏洞信息
- **插件状态**: 该插件因安全性问题于2026年1月8日被关闭,暂时不可下载,等待全面审查。
- **最后更新**: 9年前。
- **当前版本**: 0.1。
- **WordPress版本要求**: 4.6或更高。
- **已测试至版本**: 4.7.31。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.