# Hide It <= 1.0.1 - 经认证的(贡献者+)存储型跨站脚本漏洞
## 漏洞概述
WordPress的Hide It插件存在存储型跨站脚本(XSS)漏洞,原因是该插件的'hideit'短代码在处理用户提供的属性时存在输入清理和输出转义不足的问题。
## 影响版本
所有版本至1.0.1(包括1.0.1)均受影响。
## 漏洞细节
插件对用户提供的属性进行处理时,输入清理和输出转义不充分,导致了存储型XSS漏洞。攻击者可以通过在'hideit'短代码中注入任意Web脚本,并在用户访问包含注入脚本的页面时执行这些脚本。
## 影响
具有贡献者级别及以上权限的认证攻击者可以利用此漏洞,将恶意脚本注入到页面中,一旦其他用户访问这些页面,恶意脚本就会被执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Hide It <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签: