# WordPress 交换率插件 XSS 漏洞
## 概述
在 falselight Exchange Rates 插件中存在“生成网页时对输入的不恰当中和(Cross-site Scripting)”漏洞,可导致**存储型 XSS**(Stored XSS)攻击。
## 影响版本
- **受影响版本**:从 n/a 至 1.2.5
## 细节
该漏洞是由于插件在生成网页内容时,未对用户输入内容进行充分过滤或转义,导致攻击者可将恶意脚本注入到页面中并被存储。
## 影响
攻击者可利用此漏洞在受害者浏览器中执行任意脚本,可导致:
- 会话劫持
- 数据窃取
- 网页内容篡改
- 其他客户端侧的恶意操作
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Exchange Rates Plugin <= 1.2.5 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论