漏洞概述 漏洞类型:安全加固(Security Hardening) 漏洞描述:在Powerkit插件的3.0.9版本中,对gallery短代码属性进行了XSS(跨站脚本攻击)转义处理。具体涉及以下属性: - - - (模块管理器、Opt-in Forms、Post Format UI AJAX、Table of Contents REST) 影响范围 受影响版本:Powerkit插件3.0.9 受影响功能:gallery短代码属性 修复方案 修复措施:对gallery短代码属性进行XSS转义处理,确保用户输入的安全性。 文件路径: POC代码