漏洞概述 该漏洞涉及 插件的 版本,具体在 文件中。漏洞类型为安全加固问题,具体包括: 转义 画廊短代码属性(存储型 XSS,与 CVE-2026-2390 同类) 添加缺失的能力检查(模块管理器、Opt-in 表单、Post Format UI AJAX、目录内容 REST) 影响范围 使用 插件 版本的 WordPress 网站 特别是使用了 画廊短代码的网站 修复方案 对 画廊短代码属性进行转义处理 添加缺失的能力检查,确保只有授权用户才能执行相关操作 POC代码 以上代码展示了如何转义短代码属性和添加能力检查的具体实现。