经过身份验证的攻击者(管理员)可通过向WordPress知识库插件的设置中注入恶意短代码内容,利用该插件的存储型跨站脚本(XSS)漏洞。
WordPress Admin Dashboard → Knowledge Base → Settings
[kbalert type='" onmouseover="alert('hacked_by_nagisa_yumaa')"']XSS[/kbalert]
3. 触发XSS
当受害者(如管理员或任何已登录用户)访问知识库的“所有文章”视图时,嵌入在别名中的恶意JavaScript会被渲染并自动执行,从而触发攻击。

持久型XSS可导致:
会话劫持
管理员账户接管
WordPress管理后台内的钓鱼攻击
该漏洞影响所有版本 ≤ 2.3.1