# Hostel 小于 1.1.5.8 版本-反射型XSS漏洞
## 漏洞概述
Hostel WordPress插件在1.1.5.8版本之前未对一个参数进行清理和转义,导致反射型跨站脚本攻击,可能对管理员等高权限用户造成威胁。
## 影响版本
- 小于1.1.5.8的所有版本
## 漏洞细节
插件在输出参数前未进行适当的清理和转义,攻击者可以利用这一缺陷注入恶意脚本。
## 影响
反射型跨站脚本攻击可能对管理员等高权限用户造成威胁,可能导致敏感信息泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Hostel < 1.1.5.8 – Reflected XSS | CVE 2025-6234 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读