# WordPress WP DPE-GES <= 1.6 - 跨站脚本(XSS)漏洞
## 漏洞概述
Seb WP DPE-GES 在生成网页时未能正确中和输入,导致基于DOM的跨站脚本攻击(Cross-site Scripting, XSS)漏洞。
## 影响版本
影响版本:从n/a至1.6版本
## 漏洞细节
在Web页面生成过程中,Seb WP DPE-GES未能正确中和用户输入,从而允许攻击者注入恶意脚本。
## 影响
该漏洞使攻击者能够通过基于DOM的XSS攻击在受影响用户的浏览器中执行恶意脚本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WP DPE-GES <= 1.6 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读