漏洞总结 漏洞概述 漏洞名称: Wordpress Plugin 3dady real-time web stats 1.0 - Stored Cross Site Scripting (XSS) EDB-ID: 51021 CVE: N/A 作者: UND3SC0N0C1d0 类型: WEBAPPS 平台: PHP 日期: 2022-09-23 EDB Verified: 是 影响范围 漏洞描述: 3dady real-time web stats WordPress 插件存在存储型跨站脚本漏洞。具体来说,在 参数中。 测试环境: Debian / WordPress 6.0.1 版本: 1.0 修复方案 软件链接: https://downloads.wordpress.org/plugin/3dady-real-time-web-stats.zip 供应商主页: https://profiles.wordpress.org/3dady/ POC代码