# WordPress 插件 XSS 漏洞
## 概述
If-So Dynamic Content Personalization 插件中存在不当的输入中和处理,导致在生成网页内容时可被利用进行存储型 XSS(跨站脚本)攻击。
## 影响版本
- If-So Dynamic Content Personalization:版本从 n/a 至 1.9.4
## 细节
该漏洞源于插件在处理用户输入内容时未正确进行转义或过滤,允许攻击者将恶意脚本注入页面中。此类脚本会在其他用户访问受影响页面时执行,从而导致跨站脚本攻击。
## 影响
- 攻击者可利用此漏洞在受害者浏览器中执行任意脚本
- 可能窃取敏感信息(如 Cookie、会话凭据)
- 可能篡改页面内容或进行钓鱼攻击
- 影响网站安全性和用户隐私
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress If-So Dynamic Content Personalization Plugin <= 1.9.4 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论