# WordPress 评论插件 <= 1.9.16 XSS 漏洞
## 概述
cmoreira Testimonials Showcase中存在一个跨站脚本(XSS)漏洞,该漏洞源于Web页面生成过程中对输入的不当中和。
## 影响版本
Testimonials Showcase: 从n/a至1.9.16版本。
## 细节
攻击者可以通过反射型XSS攻击利用此漏洞,导致恶意脚本在受害用户的浏览器中执行。
## 影响
此漏洞可能导致攻击者在受害用户的浏览器中执行恶意脚本,如窃取敏感信息或劫持会话等。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Testimonials Showcase plugin <= 1.9.16 - Reflected Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读