# Passster插件 <=4.2.18 XSS漏洞
## 概述
WP Chill Passster 插件中存在一个在生成网页期间未正确中和输入的漏洞,导致**存储型 XSS(Cross-site Scripting)**攻击的可能。
## 影响版本
- **从无可用版本(n/a)至 4.2.18**
## 细节
攻击者可通过向网页中提交恶意脚本,利用插件对用户输入内容未充分过滤或转义的缺陷,使脚本在目标用户的浏览器中执行。该漏洞属于**存储型 XSS**,意味着恶意代码会被存储在目标服务器上,并在用户访问相应页面时触发。
## 影响
- 远程攻击者可以通过诱导管理员或其他用户访问受污染的页面,执行任意脚本代码。
- 可能造成会话劫持、敏感数据泄露、网站内容篡改等安全事件。
- 影响范围取决于用户角色权限及插件具体使用场景。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WordPress Passster Plugin <= 4.2.18 is vulnerable to Cross Site Scripting (XSS) | https://github.com/quetuan03/CVE-2025-57926 | POC详情 |
标题: WordPress Passster Plugin <= 4.2.18 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论