漏洞概述 漏洞名称: Royal Addons Plugin 跨站脚本漏洞 漏洞编号: CVE-2026-19226 CVSS 评分: 3.4 当前利用价格: $0-$5k CTI 兴趣评分: 0.93+ 影响范围 受影响组件: Royal Addons Plugin 1.7.1065 及更早版本 受影响部分: Widget Settings 漏洞类型: 跨站脚本 (XSS) 攻击方式: 远程攻击 利用条件: 需要用户交互 修复方案 修复版本: 升级到 1.7.1065 之后的版本 修复措施: 验证并转义 widget 设置,防止在 HTML 属性中输出未验证的输入 详细信息 漏洞描述: Royal Addons Plugin 1.7.1065 及更早版本在 Widget Settings 组件中存在跨站脚本漏洞。该漏洞允许攻击者通过未经验证的输入执行恶意脚本。 CWE 分类: CWE-79 CVSS 总结: 该漏洞对完整性有影响。 技术细节: 该漏洞在 2026 年 8 月 7 日被报告,利用难度较低,但需要用户交互。 代码块