# WordPress 自定义登录和注册 <= 1.0.0 - 跨站脚本 (XSS) 漏洞
## 概述
AlphaEfficiencyTeam Custom Login and Registration 存在输入不当中和漏洞,导致存储型跨站脚本(XSS)攻击。
## 影响版本
从 n/a 到 1.0.0 版本的 Custom Login and Registration 都受到影响。
## 细节
该漏洞发生在 Web 页面生成过程中对用户输入的不当中和处理,攻击者可以通过存储型 XSS 注入恶意脚本。
## 影响
允许攻击者注入恶意脚本,可能导致用户的敏感信息被窃取,或执行其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Custom Login and Registration <= 1.0.0 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读