# WordPress Shortcodes Ultimate <= 7.3.5 - 跨站脚本(XSS)漏洞
## 概述
Vova Shortcodes Ultimate 中存在一个在网页生成过程中对输入处理不当('跨站脚本攻击')的漏洞,允许存储型 XSS 攻击。
## 影响版本
从未知版本到 7.3.5 版本。
## 细节
在网页生成过程中,对用户输入没有进行适当的中和处理,导致攻击者能够注入恶意脚本,存储在应用程序中,并在其他用户浏览受影响的页面时执行。
## 影响
此漏洞使得攻击者可以通过存储型 XSS 攻击在受害者的浏览器中执行恶意脚本,从而可能导致敏感数据泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Shortcodes Ultimate <= 7.3.5 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读