# WordPress Easy Elements Hider 插件 <= 2.0 - 跨站脚本(XSS)漏洞
## 漏洞概述
CWD Web Designer Easy Elements Hider 中存在跨站脚本(Cross-site Scripting, XSS)漏洞,该漏洞是由在网页生成过程中对输入的不当中和导致的,允许存储型XSS攻击。
## 影响版本
- 从 n/a 至 2.0 版本
## 细节
该漏洞源于在网页生成过程中对输入的不当中和,攻击者可以利用此漏洞植入恶意脚本,从而对用户进行攻击。
## 影响
攻击者可以利用此漏洞植入恶意脚本,通过易受影响的元素隐藏功能存储XSS攻击代码,进而影响其他用户。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Easy Elements Hider plugin <= 2.0 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读