WPQA < 5.2 - 通过个人资料字段造成订阅者及以上用户的存储型跨站脚本
该插件作为 Discy 和 Himer 主题的配套插件,在个人资料页面输出城市、电话或个人资料凭据字段时,未对其进行清理和转义,导致任何经过身份验证的用户均可发起跨站脚本攻击。
编辑你的个人资料,并在其中一个未转义的字段中添加以下负载。`````` 访问你的个人资料后,XSS 将被触发
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765