WordPress Plugin WP-Paginate 2.1.3 - 'preset' Stored XSS 漏洞概述 EDB-ID: 49355 发布日期: 2021-01-05 作者: Park Won Seok 类型: Webapps 平台: PHP 描述: 在WordPress插件WP-Paginate(Ver 2.1.3)中发现了一个存储型跨站脚本(XSS)漏洞。漏洞参数为第二个参数“preset”,该参数存在存储型XSS。 影响范围 受影响软件: WordPress Plugin WP-Paginate 版本: WP-Paginate(Ver 2.1.3) 测试环境: Windows 10 x64 修复方案 建议: 更新WP-Paginate插件至最新版本,以修复此存储型XSS漏洞。 POC代码