# Slim SEO <=4.5.3 存储型XSS漏洞
## 漏洞概述
Slim SEO – Fast & Automated WordPress SEO Plugin 存在一个存储型跨站脚本 (Stored XSS) 漏洞,该漏洞通过插件中的 `slim_seo_breadcrumbs` 短代码触发,原因是用户提供的属性没有充分的输入过滤和输出编码。
## 影响版本
所有版本至 4.5.3(包括 4.5.3)都受到影响。
## 漏洞细节
该漏洞允许具有贡献者及以上权限的经过身份验证的攻击者,将任意 Web 脚本注入到页面中。每当用户访问被注入的页面时,这些脚本就会被执行。
## 影响
存储型跨站脚本 (Stored XSS) 可通过被注入的页面执行任意脚本,从而潜在地控制用户的浏览器会话,导致敏感信息泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for CVE-2025-4611 | https://github.com/x6vrn/CVE-2025-4611-PoC | POC详情 |
标题: Slim SEO <= 4.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via slim_seo_breadcrumbs Shortcode -- 🔗来源链接
标签:
神龙速读标题: Slim SEO – Fast & Automated WordPress SEO Plugin – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读暂无评论