# Hostel 小于 1.1.5.9 - Admin+ 存储型 XSS
## 漏洞概述
Hostel WordPress插件在1.1.5.9之前的版本中未对某些设置进行清理和转义,从而允许具有高权限的用户(如管理员)执行存储型跨站脚本攻击,即使在禁止了unfiltered_html权限的情况下(例如在多站点设置中)也是如此。
## 影响版本
- 1.1.5.9之前的版本
## 漏洞细节
插件没有对某些设置进行清理和转义处理。这使得即便是不具备unfiltered_html权限的管理员用户,也能执行存储型跨站脚本攻击。
## 影响
- 允许高级权限用户即使在权限受限(例如多站点环境中)的情况下执行存储型跨站脚本攻击。
- 可能导致敏感信息泄露或进一步的安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Hostel < 1.1.5.9 – Admin+ Stored XSS | CVE 2025-6236 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读