# WordPress Rankie 插件 <= 1.8.2 - 反射跨站脚本(XSS)漏洞
## 概述
ValvePress Rankie中存在一个跨站脚本(XSS)漏洞,在Web页面生成过程中未能正确中和输入。此漏洞允许反射型XSS攻击。
## 影响版本
Rankie: 从n/a到1.8.2版本
## 细节
在Web页面生成过程中,输入内容没有被正确中和,从而导致跨站脚本(XSS)攻击。攻击者可以通过精心构造的输入向量在用户的浏览器中执行恶意脚本。
## 影响
此漏洞允许攻击者在受害用户的浏览器中执行任意JavaScript代码,可能导致敏感信息泄露、账户劫持等问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Rankie plugin <= 1.8.2 - Reflected Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读