WordPress Picture Gallery 1.4.2 存储型 XSS 漏洞总结 漏洞概述 漏洞名称:WordPress Picture Gallery 1.4.2 Stored XSS via Edit Content URL 漏洞类型:存储型跨站脚本(Stored XSS) CVSS 评分:中等(MEDIUM) CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:R/PVC:N/VI:N/VA:N/SC:L/SI:L/SA:N 发布日期:2026年5月10日 CVE 编号:CVE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') 发现者:Aryan Chehreghani 影响范围 受影响软件:WordPress Picture Gallery 受影响版本: 注:页面中未提供 POC 代码或利用代码。