# WordPress ACF:Yandex 地图字段 <= 1.1 - 跨站脚本(XSS)漏洞
## 漏洞概述
Unreal Themes ACF: Yandex Maps Field 中存在跨站脚本(Stored XSS)漏洞。此漏洞源于在网页生成期间对输入的不当中和。
## 影响版本
- 从 n/a 到 1.1 版本
## 漏洞细节
该漏洞允许攻击者在受影响的 ACF: Yandex Maps Field 插件中注入恶意脚本。当其他用户查看包含恶意脚本的页面时,脚本将在其浏览器中执行,可能导致用户数据泄露或其他安全问题。
## 影响
- 允许攻击者通过插件执行跨站脚本攻击。
- 可能导致用户数据泄露。
- 可能导致其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress ACF: Yandex Maps Field <= 1.1 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读