# Firelight Lightbox 小于 2.3.15 - Contributor+ 存储型XSS漏洞
## 漏洞概述
Firelight Lightbox WordPress插件在2.3.15之前的版本中,未阻止具有撰写文章权限的用户在启用jQuery Metadata库时执行任意JavaScript代码。
## 影响版本
- 2.3.15之前的版本
## 漏洞细节
此功能仅应为Pro版用户可用,但在免费版本中也可以激活,因此在理论上也有可能被利用。
## 影响
具有撰写文章权限的用户可利用此漏洞执行任意JavaScript代码,可能导致XSS攻击或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Firelight Lightbox < 2.3.15 – Contributor+ Stored XSS | CVE 2025-3597 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读