WordPress 的 “Google Reviews Rich Showcase” 插件在 7.1.3 及以下所有版本中存在存储型跨站脚本(Stored XSS)漏洞,该漏洞源于对 参数缺乏充分的输入清理和输出转义。这使得具备订阅者(Subscriber)及以上权限的经身份验证攻击者,能够在网页中注入任意 Web 脚本,每当用户访问包含恶意脚本的页面时,脚本便会执行。 恶意载荷完全通过为已关联商家发布的 Google 评论进行投递,无需 WordPress 账户。插件默认的每日定时任务(cron)会自动导入该恶意
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| widgetpack | Rich Showcase for Google Reviews | 0 ~ 7.1.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet