漏洞概述 漏洞名称: WordPress Plugin Soliloquy Lite 2.5.6 - Persistent Cross-Site Scripting EDB-ID: 47517 作者: UNK9VWN 类型: WEBAPPS 平台: PHP 日期: 2019-10-17 漏洞描述: 该漏洞位于Soliloquy插件的“Add new”部分的“Preview”中,当用户在标题输入框中插入脚本标签并保存帖子时,漏洞会被触发。目标用户在预览时点击将执行恶意脚本。 影响范围 受影响软件: WordPress Plugin Soliloquy Lite 2.5.6 测试环境: Kali Linux 修复方案 修复建议: 更新Soliloquy插件至最新版本,确保所有已知漏洞已被修复。 POC代码