# WordPress Accept Donations with PayPal 插件 <= 1.4.5 - CSRF 至Stored XSS 漏洞
## 漏洞概述
Scott Paterson Accept Donations with PayPal 插件存在跨站请求伪造 (CSRF) 漏洞,此漏洞允许存储型 XSS 攻击。
## 影响版本
Accept Donations with PayPal: 从 n/a 至 1.4.5 版本
## 漏洞细节
该插件中的 CSRF 漏洞使得攻击者可以构造特定的请求,诱使用户执行非预期操作,从而导致存储型 XSS 攻击的发生。
## 漏洞影响
攻击者可以利用此漏洞注入恶意脚本,对用户执行恶意操作,可能导致敏感信息泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Accept Donations with PayPal plugin <= 1.4.5 - CSRF to Stored XSS vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读