# Paged Gallery <= 0.7 - 经认证 (贡献者+) 存储型跨站脚本漏洞
## 漏洞概述
Paged Gallery插件在WordPress中存在存储型跨站脚本(Stored XSS)漏洞,该漏洞是由于插件对用户提供的属性输入过滤和输出转义不足导致的。
## 影响版本
所有版本,包括0.7及之前版本。
## 漏洞细节
该漏洞出现在插件的'gallery'短代码中。攻击者可以通过在这些短代码的用户提供的属性中注入任意Web脚本来利用此漏洞。
## 漏洞影响
拥有贡献者级别及以上权限的认证攻击者可以注入恶意脚本。这些脚本会在用户访问被注入页面时执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Paged Gallery <= 0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签: