漏洞概述 漏洞类型:存储型XSS(跨站脚本攻击) 漏洞描述:在Section Heading中,未认证的贡献者存储的XSS漏洞。具体是在 文件中,存在对 和 变量的输出未进行适当的转义处理,导致恶意脚本可以被注入并执行。 影响范围 受影响版本:WordPress 7.0 影响组件: 修复方案 修复措施: - 对 和 变量的输出进行转义处理,防止恶意脚本注入。 - 具体修复代码见下方。 POC代码 其他信息 发布时间:2026年5月29日 作者:codesupplyco 测试版本:7.0 标签:2.5.3