# WordPress WP Job Manager 自定义字段 XSS 漏洞
## 概述
Gravity Master Custom Field For WP Job Manager 中存在一个跨站脚本 (Cross-site Scripting, XSS) 漏洞,该漏洞允许反射型 XSS 攻击。
## 影响版本
从未知 (n/a) 版本到 1.3 版本都受到影响。
## 细节
此漏洞源于输入在生成 Web 页面时未能正确中和,允许攻击者通过反射型 XSS 攻击注入恶意脚本。
## 影响
攻击者可以利用此漏洞在受影响用户浏览器中执行任意脚本,从而可能窃取用户信息或进行其他恶意操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | the task from C*****k | https://github.com/mirmeweu/cve-2025-22294 | POC详情 |
标题: WordPress Custom Field For WP Job Manager plugin <= 1.3 - Reflected Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
暂无评论