WordPress WP SlimStat插件URL脚本注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

WordPress是一款内容管理系统。 由于通过URL传递的输入在被使用前没有正确过滤,攻击者可以利用漏洞在受影响站点上下文的用户浏览器会话中注入并执行任意HTML和脚本代码。 0 WordPress WP SlimStat Plugin 3.5.6 厂商补丁: WordPress ----- WordPress WP SlimStat插件3.5.6版本以修复此漏洞,建议用户下载使用: http://wordpress.org/plugins/wp-slimstat/changelog/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息