WordPress 插件 JetFormBuilder — Dynamic Blocks Form Builder 存在反射型基于 DOM 的跨站脚本(DOM-Based XSS)漏洞。该漏洞存在于 3.6.6 及之前所有版本中,原因是插件对输入数据缺乏充分的清理和输出转义。攻击者可以利用名为 的参数,在未认证的情况下,将任意恶意 Web 脚本注入到页面中。当用户被诱骗执行某些操作(例如点击恶意链接)时,这些脚本便会在页面中执行。 该漏洞仅在包含嵌入表单的页面上可被利用,且该表单中必须配置了一个文本字段,其使用了带
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| jetmonsters | JetFormBuilder — Dynamic Blocks Form Builder | ≤ 3.6.6 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| jetmonsters | JetFormBuilder — Dynamic Blocks Form Builder | 0 ~ 3.6.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet