漏洞概述 漏洞名称: Slider Hero with Video Background, Animation Plugin Cross Site Scripting CVE编号: CVE-2026-76789 CVSS评分: 4.1 当前市场价格: $0-$5k CTI兴趣评分: 0.00 影响范围 受影响插件: Slider Hero with Video Background, Animation Plugin 受影响版本: 1.9.1 及更早版本 漏洞类型: 跨站脚本(XSS) 漏洞描述: 该插件在1.9.1及更早版本中存在跨站脚本漏洞。攻击者可以通过操纵未知输入来执行恶意JavaScript代码,影响管理员和其他用户。 修复方案 修复版本: 1.9.3 及更高版本 修复措施: 插件在1.9.3版本中增加了对请求处理器的授权和nonce检查,防止未授权用户存储和执行恶意JavaScript代码。 详细信息 漏洞详情: 该漏洞允许未授权用户存储恶意JavaScript代码,这些代码将在管理员查看插件时执行,影响管理员和其他用户。 CWE定义: CWE-79 产品问题: 产品未正确中和或控制用户可控制的输入,导致跨站脚本漏洞。 代码块 其他信息 发布日期: 2026年8月10日 漏洞状态: 公开 来源: https://www.cvedetails.com