WordPress 插件 Picture Gallery 1.4.2 - 'Edit Content URL' 存储型跨站脚本 (XSS) 漏洞 漏洞概述 该漏洞存在于 WordPress 插件 Picture Gallery 1.4.2 中。攻击者可以通过在后台管理界面的 "Access Control Tab" 的 "Edit Content URL" 输入字段中注入恶意脚本,从而触发存储型跨站脚本攻击。 影响范围 受影响软件: WordPress Plugin Picture Gallery 受影响版本: 1.4.2 漏洞类型: 存储型跨站脚本 (Stored XSS) 平台: PHP 修复方案 升级版本: 建议升级到该插件的最新版本以修复此漏洞。 临时缓解: 如果无法立即升级,可以考虑限制对后台管理界面的访问,或者手动审查和清理 "Edit Content URL" 输入字段中的内容。 POC 代码