WordPress Plugin Filterable Portfolio Gallery 1.0 Stored XSS 漏洞概述 漏洞类型:存储型跨站脚本攻击 (Stored XSS) 漏洞编号:CVE-7929 严重程度:中等 (Medium) 发布日期:2026年5月10日 CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:R/PVC:N/VI:N/VA:N/SC:L/SI:L/SA:N 影响范围 受影响软件:WordPress Plugin Filterable Portfolio Gallery 受影响版本:<= 1.0 攻击条件:需要认证的攻击者 (Authenticated attackers) 攻击路径:通过标题字段 (title field) 注入恶意 JavaScript 载荷 修复方案 官方产品主页:Official Product Homepage 产品参考:Product Reference 描述 Filterable Portfolio Gallery 1.0 包含一个存储型跨站脚本漏洞,允许认证的攻击者通过在标题字段中输入恶意 JavaScript 载荷来注入脚本。攻击者可以存储 JavaScript 代码(如带有错误处理器的图像标签),当画廊被预览时,所有查看该页面的用户都会受到影响。 参考链接 ExploitDB-50458 Official Product Homepage Product Reference 贡献者 Murat DEMIRCI (@butterflyhunt3r)