# Responsive Lightbox & Gallery 小于 2.5.1 - contributor+ 存储型XSS漏洞
## 漏洞概述
Responsive Lightbox & Gallery WordPress插件在2.5.1版本之前未能验证和转义某些属性,导致在页面/帖子中输出时存在漏洞,从而使具备贡献者角色及以上的用户能够执行Stored Cross-Site Scripting攻击。
## 影响版本
- 2.5.1之前的版本
## 漏洞细节
插件在输出页面/帖子之前未对某些属性进行验证和转义,导致XSS漏洞的存在。
## 影响
具备贡献者角色及以上的用户可以通过存储型XSS攻击在受影响的站点上执行恶意脚本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Responsive Lightbox & Gallery < 2.5.1 – Contributor+ Stored XSS | CVE 2025-3742 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读