目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-70128— PluXml 安全漏洞

AI 预测 8.1 利用难度: 较易 EPSS 0.22% · P13
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-70128 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A Stored Cross-Site Scripting (XSS) vulnerability exists in the PluXml article comments feature for PluXml versions 5.8.22 and earlier. The application fails to properly sanitize or validate user-supplied input in the "link" field of a comment. An attacker can inject arbitrary JavaScript code using a <script> element. The injected payload is stored in the database and subsequently rendered in the Administration panel's "Comments" section when administrators review submitted comments. Importantly, the malicious script is not reflected in the public-facing comments interface, but only within the backend administration view. Alternatively, users of Administrator, Moderator, Manager roles can also directly input crafted payloads into existing comments. This makes the vulnerability a persistent XSS issue targeting administrative users. This affects /core/admin/comments.php, while CVE-2022-24585 affects /core/admin/comment.php, a uniquely distinct vulnerability.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
PluXml 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PluXml是PluXml开源的一个免费的开源内容管理系统,不需要数据库即可工作。 PluXml 5.8.22及之前版本存在安全漏洞,该漏洞源于文章评论功能对用户输入清理或验证不足,可能导致存储型跨站脚本攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2025-70128 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-70128 的情报信息

登录查看更多情报信息。

CVE-2025-70128 其他参考 (2)

同批安全公告 · n/a · 2026-03-10 · 共 30 条

CVE-2026-26801pdfmake 安全漏洞
CVE-2025-70798Tenda i24 安全漏洞
CVE-2025-70802Tenda G1 安全漏洞
CVE-2025-70244D-Link DIR-513 安全漏洞
CVE-2025-70242D-Link DIR-513 安全漏洞
CVE-2025-70227D-Link DIR-513 安全漏洞
CVE-2025-70247D-Link DIR-513 安全漏洞
CVE-2025-70251D-Link DIR-513 安全漏洞
CVE-2025-70249D-Link DIR-513 安全漏洞
CVE-2025-70129PluXml 安全漏洞
CVE-2025-70246D-Link DIR-513 安全漏洞
CVE-2026-26742PX4 Drone Autopilot 安全漏洞
CVE-2026-26741PX4 Drone Autopilot 安全漏洞
CVE-2025-56422LimeSurvey 安全漏洞
CVE-2025-56421LimeSurvey(PHPSurveyor) 安全漏洞
CVE-2025-22850Intel Processors 安全漏洞
CVE-2025-69615Deutsche Telekom Account Management Portal 安全漏洞
CVE-2025-69614Deutsche Telekom Account Management Portal 安全漏洞
CVE-2025-70025generatedata 安全漏洞
CVE-2026-26738Uderzo SpaceSniffer 安全漏洞

显示前 20 条,共 30 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-70128

暂无评论


发表评论