# WordPress WidgetKit 插件 <= 2.5.4 - 跨站脚本(XSS)漏洞
## 概述
ThemesGrove WidgetKit 中存在一个跨站脚本(XSS)漏洞,这是由于在网页生成期间对输入的不恰当中和导致的。此漏洞允许存储型 XSS 攻击。
## 影响版本
- 影响范围:从版本 n/a 至 2.5.4
## 细节
在 Web 页面生成过程中,输入未能被正确中和,导致跨站脚本(XSS)漏洞。攻击者可以通过此漏洞注入恶意脚本,攻击者的脚本会在受害者的浏览器上执行。
## 影响
攻击者能够注入并存储恶意脚本,这些脚本会存储在站点的数据库中,并被后续用户请求时执行。这可能导致敏感信息泄露、账户接管等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WidgetKit plugin <= 2.5.4 - Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读