漏洞概述 该漏洞涉及 插件的 版本。漏洞类型为 XSS(跨站脚本攻击),具体是在处理 shortcode 属性时存在安全缺陷。 影响范围 插件名称: simple-divi-shortcode 受影响版本: tags/1.2.1 漏洞类型: XSS 漏洞描述: 在处理 shortcode 属性时,未正确转义用户输入,导致可能注入恶意脚本。 修复方案 修复版本: tags/1.2.1 修复内容: 对 shortcode 属性进行正确的转义处理,防止 XSS 攻击。 POC代码 总结 该漏洞在 插件的 版本中存在 XSS 安全问题,修复方案是对 shortcode 属性进行正确的转义处理。