WordPress 插件 International Sms For Contact Form 7 Integration V1.2 跨站脚本 (XSS) 漏洞 漏洞概述 漏洞类型: 跨站脚本 (XSS) EDB-ID: 50719 作者: Milad Karimi 发布日期: 2022-02-08 平台: PHP 版本: 1.2 测试环境: Windows 11 影响范围 受影响软件: WordPress 插件 International Sms For Contact Form 7 Integration 软件链接: https://wordpress.org/plugins/cf7-international-sms-integration/ 漏洞描述: 该插件从任何帖子类型创建 。滑块导入搜索功能和通过插件设置提供的标签参数容易受到反射型跨站脚本攻击。 修复方案 建议: 更新插件至最新版本,确保所有已知漏洞已修复。 临时措施: 如果无法立即更新,建议对输入数据进行严格的验证和过滤,防止恶意脚本注入。 POC 代码