WordPress Sonaar Music Plugin 4.7 Stored XSS via Comments 漏洞概述 WordPress Sonaar Music Plugin 4.7 存在一个存储型跨站脚本(XSS)漏洞,允许未经身份验证的攻击者通过评论功能注入恶意脚本。攻击者可以在评论参数中提交 JavaScript 载荷,这些载荷存储在 中,并在查看受影响播放列表页面的用户浏览器中执行。 影响范围 软件名称: Sonaar Music Plugin 受影响版本: <= 4.7 CVE: CVE-2023-54351 CWE: CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVSS: 5.1 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N 修复方案 ExploitDB: ExploitDB-51739 VulnCheck Advisory: WordPress Sonaar Music Plugin 4.7 Stored XSS via Comments 参考链接 ExploitDB VulnCheck Advisory 贡献者 Furkan Karaarslan