目前该插件已停止分发,是在该插件中发现的XSS漏洞。
WordPress Plugin HTML Author Bio description XSS
该漏洞是由于 /wp-admin/profile.php 中 description 参数的不当验证引起的。
远程攻击者可以通过发送恶意构造的HTTP请求进行攻击。
进行安装时,请在 docker-compose.yml 文件中进行端口转发。
$ docker-compose up
访问 http://[web-server ip]:port/
执行基本安装。
使用 WP-HTML-Author-Bio-master.zip 文件安装插件。
进入以下路径:
http://[web-server ip]:port/wp-admin/profile.php
在 Biographical Info 中插入使用 img 标签的 XSS payload。

然后进入 WordPress 博客,可以看到 XSS 如下所示执行。

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e