WordPress Plugin Stripe Payments 2.0.39 Stored XSS via currency_code 漏洞概述 WordPress Plugin Stripe Payments 2.0.39 包含一个存储型跨站脚本(XSS)漏洞,允许攻击者通过 参数注入恶意脚本。攻击者可以向 提交 POST 请求,在 字段中嵌入脚本载荷,当管理员查看设置时,这些脚本将在管理员浏览器中执行。 影响范围 受影响版本: Accept Stripe Payments <= 2.0.39 CVE: CVE-2021-47983 CWE: CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVSS: 5.1 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/PVC:N/VI:N/VA:N/SC:L/SI:L/SA:N 修复方案 参考链接: - ExploitDB-49354 - Product Reference POC代码