# BNS Featured Category <= 2.8.2 - 经认证(贡献者+)存储型跨站脚本漏洞
## 漏洞概述
BNS Featured Category 插件存在存储型跨站脚本 (XSS) 漏洞,通过该插件的 `bnsfc` 短代码,攻击者可以注入任意Web脚本并执行。
## 影响版本
所有版本号在 2.8.2 及以下的版本均受影响。
## 细节
由于用户提供的参数缺乏足够的输入过滤和输出转义,导致漏洞的产生。攻击者,即使是拥有贡献者级权限的用户,都可以在页面中注入任意 Web 脚本,这些脚本会在用户访问注入页面时执行。
## 影响
攻击者可以通过注入的恶意脚本获取敏感信息或操控用户行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: BNS Featured Category <= 2.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
标题: bns-featured-category.php in bns-featured-category/trunk – WordPress Plugin Repository -- 🔗来源链接
标签: