# tagDiv Composer 小于等于 5.4 - 经认证的 (贡献者+) 多个短代码导致的Stored跨站脚本漏洞
## 漏洞概述
WordPress 的 tagDiv Composer 插件存在存储型跨站脚本(XSS)漏洞。该漏洞源于对用户提供的属性处理时输入清理和输出转义不足,允许攻击者注入任意 Web 脚本。
## 影响版本
所有版本,包括 5.4 及之前版本。
## 漏洞细节
该漏洞通过多个短代码触发。由于对用户提供的属性输入清理和输出转义不够严格,使得拥有贡献者级别及以上权限的攻击者能够向页面注入任意 Web 脚本。这些脚本会在用户访问带有注入的页面时执行。
## 影响
攻击者只要有贡献者级别的权限,例如最低级别的角色,他们就可以进行恶意操作,绕过原意的安全控制,引发一系列安全问题,例如信息窃取、会话劫持等。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: tagDiv Composer <= 5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes -- 🔗来源链接
标签:
标题: Newspaper Changelog | tagDiv -- 🔗来源链接
标签:
标题: Newspaper - News & WooCommerce WordPress Theme by tagDiv | ThemeForest -- 🔗来源链接
标签:
标题: Basics: Using the tagDiv Composer Front-End Page Builder | tagDiv -- 🔗来源链接
标签: