WordPress Plugin AccessPress Social Icons 1.8.2 Stored XSS 漏洞概述 漏洞类型: 存储型跨站脚本攻击 (Stored XSS) 严重程度: 中等 (Medium) 发布日期: 2026年5月10日 CVE编号: CVE-79 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N 影响范围 受影响软件: WordPress Plugin AccessPress Social Icons 受影响版本: <= 1.8.2 攻击条件: 需要认证的攻击者 (Authenticated attackers) 攻击向量: 通过输入JavaScript载荷到插件的 "Icon title" 字段。 危害: 攻击者可以存储XSS载荷(如带有onerror事件处理器的图片标签),当其他用户访问插件页面时,这些脚本会执行,影响所有访问插件界面的用户。 修复方案 官方产品主页: Official Product Homepage 产品参考: Product Reference 建议: 升级到不受影响的版本或应用官方提供的补丁。 参考链接 ExploitDB: ExploitDB-50515 报告人: Murat DEMIRCI (@butterflyhunt3r)