多个插件 <=(各种版本) - 通过 cminds_free_guide 短代码反映跨站点脚本(CVE-2024-11202)
CVE编号
CVE-2024-11202
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-26
漏洞描述
针对WordPress的多个插件由于在不同版本中cminds_free_guide短代码输入清理和输出转义的不足,存在遭受反射型跨站脚本攻击(Reflected Cross-Site Scripting)的风险。这使得未经身份验证的攻击者有可能在用户执行某些操作(例如点击链接)时,在页面上注入并执行任意web脚本。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论