# WordPress 最新文章插件 XSS 漏洞
## 概述
Iulia Cazan 开发的 **Latest Post Shortcode** 插件中存在**存储型 XSS(跨站脚本攻击)**漏洞,由于在生成网页内容时未正确中和用户输入,导致攻击者可注入恶意脚本。
## 影响版本
- **受影响版本**:从 **n/a(未知初始版本)至 14.0.3**
## 细节
该插件未对用户提交的内容进行充分过滤或转义,使得攻击者可以将恶意脚本存储在目标网站中。当其他用户访问受影响页面时,嵌入的脚本将在其浏览器上下文中执行。
## 影响
- 攻击者可利用此漏洞:
- 窃取用户的会话信息(如 Cookie)
- 在用户上下文中执行恶意操作
- 进行钓鱼攻击或其他前端攻击
此漏洞属于**高危**类型,建议用户立即更新至修复版本(如可用)。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Latest Post Shortcode Plugin <= 14.0.3 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论