# WordPress PDF插件XSS漏洞
## 概述
PDF for WPForms 插件存在存储型跨站脚本(Stored XSS)漏洞。
## 影响版本
受影响版本:从 `n/a`(未知起始版本)至 `6.2.1`。
## 细节
该漏洞源于插件在生成网页内容时未能正确中和用户输入,导致攻击者可将恶意脚本注入页面。恶意代码会存储在服务器端,并在其他用户访问该页面时执行。
## 影响
攻击者可利用此漏洞在受害者的浏览器中执行任意脚本,可能导致会话劫持、数据泄露或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress PDF for WPForms Plugin <= 6.2.1 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论