# WordPress The Plus Elementor页面构建器Lite插件<=6.2.7 - 跨站脚本(XSS)漏洞
## 概述
POSIMYTH Innovations 的 The Plus Addons for Elementor Page Builder Lite 插件中存在跨站脚本 (XSS) 漏洞,允许存储型 XSS 攻击。
## 影响版本
从未知版本到 6.2.7 版本
## 细节
插件在生成网页时未能正确中和输入,导致存储型跨站脚本 (XSS) 漏洞。
## 影响
此漏洞允许攻击者通过受影响的插件注入恶意脚本,这些脚本将存储在服务器上并在用户的浏览器中执行。这可能导致敏感数据泄露或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress The Plus Addons for Elementor Page Builder Lite plugin <= 6.2.7 - Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读