# WordPress WP-Recall <= 16.26.14 - 跨站脚本(XSS)漏洞
## 漏洞概述
WP-Recall 插件中存在跨站脚本(XSS)漏洞,具体为在网页生成过程中输入处理不当。攻击者可以利用此漏洞通过反射型 XSS 发起攻击。
## 影响版本
WP-Recall: 从 n/a 至 16.26.14 版本都受到影响。
## 漏洞细节
在 WP-Recall 插件中存在跨站脚本(XSS)漏洞,攻击者可以通过特定的输入构造,将恶意脚本反射到网页上,从而对用户发起攻击。
## 漏洞影响
该漏洞允许攻击者通过反射型 XSS,向用户注入恶意脚本,可能导致敏感信息泄露、账户被操控等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WP-Recall <= 16.26.14 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读