# Magical Addons For Elementor 存储型XSS漏洞
## 概述
Magical Addons For Elementor 是一个 WordPress 插件,其在所有版本(直至并包括 1.3.8)中存在存储型跨站脚本(XSS)漏洞。
## 影响版本
- 所有版本 ≤ 1.3.8
## 细节
该漏洞存在于插件的“自定义属性(Custom Attributes)”功能中。由于对用户提供的属性未进行充分的输入过滤和输出转义,攻击者可通过该功能注入恶意脚本。
## 影响
具备“贡献者”及以上权限的认证攻击者可将任意 Web 脚本注入页面,当其他用户访问受感染页面时,脚本将在其浏览器中执行,可能导致会话劫持、数据篡改或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Magical Addons For Elementor <= 1.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes -- 🔗来源链接
标签:
神龙速读标题: Magical Addons For Elementor ( Header Footer Builder, Free Elementor Widgets, Elementor Templates Library ) – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读暂无评论