WordPress 插件 Motopress Hotel Booking Lite 4.2.4 存储型跨站脚本漏洞 (XSS) 漏洞概述 该漏洞存在于 WordPress 插件 Motopress Hotel Booking Lite 版本 4.2.4 中。攻击者可以通过在“添加住宿类型”(Add Accommodation Type)功能中注入恶意脚本,实现存储型跨站脚本攻击。 影响范围 受影响软件: WordPress Plugin Motopress Hotel Booking Lite 受影响版本: 4.2.4 平台: PHP 发布日期: 2022-06-10 EDB-ID: 50951 修复方案 建议将 Motopress Hotel Booking Lite 插件更新至非 4.2.4 的安全版本。 POC 代码