
CVE-2025-7431
Ein authentifizierter Angreifer mit Administratorrechten kann eine gespeicherte Cross-Site-Scripting (XSS) Schwachstelle im Knowledge Base Plugin für WordPress ausnutzen, indem er schädlichen Shortcode-Inhalt in die Plugin-Einstellungen einschleust.
WordPress Admin Dashboard → Knowledge Base → Settings
[kbalert type='" onmouseover="alert('hacked_by_nagisa_yumaa')"']XSS[/kbalert]
3. XSS auslösen
Wenn ein Opfer (z. B. ein Administrator oder ein beliebiger angemeldeter Benutzer) die Ansicht „Alle Artikel“ der Knowledge Base aufruft, wird das im Slug eingebettete schädliche JavaScript gerendert und automatisch ausgeführt, wodurch der Angriff ausgelöst wird.

Persistentes XSS führt zu:
Session-Hijacking
Übernahme des Administratorkontos
Phishing innerhalb des WordPress-Dashboards
Die Schwachstelle betrifft alle Versionen ≤ 2.3.1