Wikidforum 2.10版本中存在多个跨站脚本漏洞。通过高级搜索中的(1)search字段或(2)Author或(3)select_sort参数,远程攻击者利用这些漏洞注入任意web脚本或HTML。