# WordPress Tab Ultimate 插件 XSS 漏洞
## 概述
Tab Ultimate 插件中存在不当的输入中和处理漏洞,导致出现跨站脚本(XSS)安全问题。
## 影响版本
受影响版本:Tab Ultimate tabs-pro,版本号从 **n/a 至 1.8(含)**。
## 细节
该漏洞是由于在生成网页内容时未正确中和用户输入数据,攻击者可通过精心构造的恶意输入在受害者的浏览器中执行脚本。
## 影响
攻击者可能利用该漏洞进行跨站脚本攻击(XSS),获取用户会话信息、执行恶意操作或重定向到恶意网站。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论