当前位置: 首页 > news >正文

CVE-2025-68079:ThemeNectar Salient Shortcodes插件中的跨站脚本漏洞解析

CVE-2025-68079:ThemeNectar Salient Shortcodes 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)

严重性:
类型: 漏洞

CVE编号: CVE-2025-68079

ThemeNectar Salient Shortcodes插件存在网页生成期间输入净化不当漏洞(‘跨站脚本攻击’),该漏洞允许攻击者实施存储型跨站脚本攻击。

此问题影响 Salient Shortcodes 插件:从最初版本到 1.5.4 及更早版本。

来源: CVE数据库 V5
发布日期: 2025年12月16日 星期二

供应商/项目: ThemeNectar
产品: Salient Shortcodes

描述
ThemeNectar Salient Shortcodes插件存在网页生成期间输入净化不当漏洞(‘跨站脚本攻击’),该漏洞允许攻击者实施存储型跨站脚本攻击。
此问题影响 Salient Shortcodes 插件:从最初版本到 1.5.4 及更早版本。

技术细节

  • 数据版本: 5.2
  • 分配者简称: Patchstack
  • 预留日期: 2025-12-15T10:01:29.282Z
  • Cvss 版本: null
  • 状态: 已发布

威胁 ID: 69411756594e45819d70d850
添加到数据库时间: 2025年12月16日,上午8:24:54
最后更新时间: 2025年12月16日,上午8:24:55
浏览次数: 1

社区评论
暂无评论。欢迎贡献缓解策略、分享情报背景,并通过投票选出最有帮助的回复。请登录添加您的观点,帮助防御者保持领先。

排序方式: 最热门 | 最新 | 最早

撰写评论

社区提示
▼ 正在加载社区见解...
想要贡献缓解步骤或威胁情报背景吗?请登录或创建账户加入社区讨论。

相关威胁

  • CVE-2025-68078: ThemeNectar Salient Portfolio 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68077: Select-Themes Stockholm 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68076: Select-Themes Stockholm Core 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68071: g5theme Essential Real Estate 中通过用户控制密钥实现的授权绕过漏洞
  • CVE-2025-68070: Vektor,Inc. VK Google Job Posting Manager 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)

操作

  • 使用AI分析: 请登录控制台以使用AI分析功能。
  • 分享

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • 在Google上搜索

需要增强功能?请联系 root@offseq.com 获取Pro版本访问权限,享受改进的分析功能和更高的速率限制。

最新威胁
为需要洞察下一步关键信息的安全团队提供实时情报。
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7DKCbUqCZEj+RIfckHcEzo7aZ1UT/JbHPo6A8yiW9NcSbJOYEsKxotpC9DEFxT+K80hRSGjTd09DMnpuc5Uu2x9
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.rkmt.cn/news/131900.html

相关文章:

  • OKR 要不要考核?
  • 开题报告反复被打回?虎贲等考 AI:让研究起点精准踩中学术规范
  • 写论文软件哪个好?虎贲等考 AI:毕业论文创作的 “全能通关神器”
  • 9 款 AI 写论文哪个好?实测对比后,这款全流程神器成学术党首选! 毕业论文写作季,AI 写作工具已成学子 “救命稻草”。市面上百度智能云千帆大模型、科大讯
  • win32创建内存映射文件
  • 并发模式下的内存压力:如果同时启动 100 个 Transition 任务,React 堆内存会爆炸吗?
  • 删除Windows系统并安装Ubuntu系统
  • LeetCode 122. 买卖股票的最佳时机 II - 推荐贪心
  • cesium126,240308,Ce for Ue 加载ArcGIS WMTS Map:
  • AI 写论文哪个软件最好?虎贲等考 AI:从框架到定稿的全流程学术赋能
  • 第一章:从连续世界到可计算存在
  • AI 写论文哪个软件最好?虎贲等考 AI:让毕业论文创作告别 “卡壳” 与 “查重焦虑”
  • 学术创作革新!虎贲等考 AI 期刊论文功能:让专业写作告别低效与焦虑
  • Windows系统文件DWrite.dll丢失损坏问题 下载修复
  • 移动平均-loss函数平滑化
  • ARC115F Migration
  • 问卷设计还在 “拍脑袋”?虎贲等考 AI:让科研调研从 “盲目发问” 到 “精准赋能”
  • Windows系统文件dpx.dll损坏或丢失 下载修复
  • 2025年采购必看:高口碑快速卷帘门品牌榜单,洁净车间工程/洁净工作台/FFU/净化工作台/医疗装修工程/洁净棚/货淋室快速卷帘门厂商哪个好 - 品牌推荐师
  • still ace
  • CSP-J/S 2025 第一轮游记 _
  • 2025年实力盘点:引领行业趋势的家居装修公司,别墅装修/豪宅设计/家居装修/家居设计公司口碑推荐 - 品牌推荐师
  • 一文读懂字符与编码
  • Open-AutoGLM能否彻底取代SoapUI?基于12个真实场景的协同能力压测结果公布
  • day29打卡
  • cesium126,230911,Ce for Ue WMTS的编译流程:但 Cesium for Unreal 2.3.0已经实现了WMTS
  • 高可靠电子产品设计的IC选用和PCB设计
  • 《Docker Swarm实战:从入门到企业级生产部署》大纲【20251221】001篇
  • 12.21
  • 移动端体验差?兰亭妙微用户体验设计公司教你 6 招解锁高效界面设计