-  首页 
  -  > 安全漏洞 
  -  > WordPress 插件 跨站脚本漏洞 
  
   WordPress 插件 跨站脚本漏洞
    | CNNVD-ID编号 |  CNNVD-202111-978  |  CVE编号  |   CVE-2021-20840 |  
  | 发布时间  |  2021-11-10 |  更新时间 |  2021-11-11 |  
  | 漏洞类型 |  跨站脚本 |  漏洞来源 |  N/A |  
  | 危险等级 |  中危 |  威胁类型  |  远程 |  
  | 厂商  |  N/A |  
  
 漏洞介绍
  WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 WordPress 插件 Appointment Booking Calendar System 1.5.11之前版本存在跨站脚本漏洞,该漏洞源于插件对用户提供的数据没有进行充分的清理。远程攻击者可利用该漏洞诱骗受害者遵循一个特别制作的链接,并在用户的浏览器中执行任意的HTML和脚本代码,在易受攻击的网站。公开的漏洞允许远程攻击者可利用该漏洞执行跨站脚本攻击。 
 漏洞补丁
  目前厂商已发布升级了WordPress 插件 跨站脚本漏洞的补丁,WordPress 插件 跨站脚本漏洞的补丁获取链接: https://saasproject.net/ja/fixed/20211019.php 
 参考网址
  受影响实体
  信息来源