# Newsletter小于8.7.1版本- 存储型XSS任意管理员创建漏洞
## 漏洞概述
Newsletter WordPress 插件在 8.7.1 版本之前没有对某些设置进行过滤和转义,导致高权限用户(如管理员)可以在禁用 `unfiltered_html` 能力的情况下执行存储型跨站脚本攻击(XSS)。
## 影响版本
- 8.7.1 之前的版本
## 漏洞细节
该漏洞出现的原因是插件没有正确过滤和转义其某些设置,使得高权限用户(例如管理员)能够绕过 `unfiltered_html` 能力限制,执行存储型 XSS 攻击。即使在多站点环境中禁用了 `unfiltered_html` 能力,依然存在该漏洞。
## 影响
高权限用户能够利用此漏洞注入恶意脚本,对其他用户进行跨站脚本攻击。这可能导致敏感数据泄露、账户接管和其他安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Newsletter < 8.7.1 – Admin+ Stored XSS | CVE 2025-3583 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读