# MailOptin 插件 XSS 漏洞
## 概述
MailOptin 插件存在存储型跨站脚本(Stored XSS)漏洞,允许攻击者通过未正确中和的输入在网页生成过程中注入恶意脚本。
## 影响版本
- 受影响版本:MailOptin 从 `n/a` 至 `1.2.75.0`
## 细节
- 漏洞类型:存储型 XSS(Cross-site Scripting)
- 漏洞成因:在生成网页内容时未对用户输入进行正确中和处理
- 插件名称:properfraction MailOptin
## 影响
攻击者可利用此漏洞在受害者浏览器中执行任意脚本,可能导致会话劫持、数据窃取或网站内容篡改。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress MailOptin Plugin <= 1.2.75.0 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论