Pz-LinkCard <= 2.58.1 存储型跨站脚本漏洞 漏洞概述 Pz-LinkCard 插件存在存储型跨站脚本(Stored XSS)漏洞。攻击者可以通过构造恶意的 短代码属性,在插件中注入任意脚本。由于缺乏输入清理和输出转义,当其他用户访问包含该恶意短代码的页面时,脚本将在其浏览器中执行。 影响范围 受影响软件: Pz-LinkCard (WordPress Plugin) 受影响版本: <= 2.58.1 利用条件: 需要 Contributor 及以上级别的权限(Authenticated) CVSS 评分: 6.4 修复方案 目前官方尚未发布补丁。建议采取以下措施: 1. 审查漏洞详情并实施缓解措施。 2. 根据组织的风险容忍度,考虑卸载受影响的软件。 --- 近期相关漏洞列表