WordPress 的 EWWW Image Optimizer 插件存在反射型跨站脚本漏洞(Reflected Cross-Site Scripting),该漏洞影响所有 8.7.7 及更早版本,原因是插件对 REQUEST_URI 参数键缺乏充分的输入清理和输出转义。攻击者无需身份认证即可在页面中注入任意 Web 脚本,若用户被诱导执行某些操作(如点击恶意链接),则脚本将在其浏览器中执行。成功利用此漏洞需满足一个前提条件:插件中的 enable_help 选项必须处于启用状态,因为存在漏洞的 HelpScout
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| nosilver4u | EWWW Image Optimizer | ≤ 8.7.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| nosilver4u | EWWW Image Optimizer | 0 ~ 8.7.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet