WordPress 插件 Netroics Blog Posts Grid 1.0 存储型 XSS 漏洞总结 漏洞概述 漏洞名称:WordPress Plugin Netroics Blog Posts Grid 1.0 - Stored Cross-Site Scripting (XSS) EDB-ID:51008 发布日期:2022-09-02 作者:LUQMAN HAKIM ZAHARI 类型:WEBAPPS 平台:PHP 漏洞成因:插件未对用户输入进行适当过滤,导致攻击者可在浏览器中执行任意脚本代码,窃取 Cookie 或发起其他攻击。 影响范围 受影响应用:WordPress Plugin “Netroics Blog Posts Grid” 受影响版本:1.0(更早版本也可能受影响) 测试环境:Centos 7 apache2 + MySQL 修复方案 升级至修复该漏洞的版本(官方未提供具体版本号,建议联系插件开发者获取补丁)。 临时缓解措施:对用户输入进行严格过滤和转义,避免执行恶意脚本。 利用代码(POC)