# Sky Addons for Elementor 存储型 XSS 漏洞
## 概述
Sky Addons for Elementor 是一个用于 WordPress 的插件,存在存储型跨站脚本(XSS)漏洞。
## 影响版本
所有 <= 3.1.4 的版本均受影响。
## 细节
该漏洞存在于多个小部件中,由于对用户提交的属性未进行充分的输入过滤和输出转义。
## 影响
拥有 contributor(贡献者)及以上权限的攻击者可注入任意 Web 脚本,当其他用户访问被注入的页面时,脚本将被执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Sky Addons for Elementor <= 3.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets -- 🔗来源链接
标签:
神龙速读标题: Sky Addons – Elementor Addons with Widgets & Templates – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读暂无评论