当前位置: 首页 > news >正文

CVE-2025-68079:ThemeNectar Salient Shortcodes插件中的跨站脚本漏洞解析

CVE-2025-68079:ThemeNectar Salient Shortcodes 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)

严重性:
类型: 漏洞

CVE编号: CVE-2025-68079

ThemeNectar Salient Shortcodes插件存在网页生成期间输入净化不当漏洞(‘跨站脚本攻击’),该漏洞允许攻击者实施存储型跨站脚本攻击。

此问题影响 Salient Shortcodes 插件:从最初版本到 1.5.4 及更早版本。

来源: CVE数据库 V5
发布日期: 2025年12月16日 星期二

供应商/项目: ThemeNectar
产品: Salient Shortcodes

描述
ThemeNectar Salient Shortcodes插件存在网页生成期间输入净化不当漏洞(‘跨站脚本攻击’),该漏洞允许攻击者实施存储型跨站脚本攻击。
此问题影响 Salient Shortcodes 插件:从最初版本到 1.5.4 及更早版本。

技术细节

  • 数据版本: 5.2
  • 分配者简称: Patchstack
  • 预留日期: 2025-12-15T10:01:29.282Z
  • Cvss 版本: null
  • 状态: 已发布

威胁 ID: 69411756594e45819d70d850
添加到数据库时间: 2025年12月16日,上午8:24:54
最后更新时间: 2025年12月16日,上午8:24:55
浏览次数: 1

社区评论
暂无评论。欢迎贡献缓解策略、分享情报背景,并通过投票选出最有帮助的回复。请登录添加您的观点,帮助防御者保持领先。

排序方式: 最热门 | 最新 | 最早

撰写评论

社区提示
▼ 正在加载社区见解...
想要贡献缓解步骤或威胁情报背景吗?请登录或创建账户加入社区讨论。

相关威胁

  • CVE-2025-68078: ThemeNectar Salient Portfolio 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68077: Select-Themes Stockholm 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68076: Select-Themes Stockholm Core 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68071: g5theme Essential Real Estate 中通过用户控制密钥实现的授权绕过漏洞
  • CVE-2025-68070: Vektor,Inc. VK Google Job Posting Manager 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)

操作

  • 使用AI分析: 请登录控制台以使用AI分析功能。
  • 分享

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • 在Google上搜索

需要增强功能?请联系 root@offseq.com 获取Pro版本访问权限,享受改进的分析功能和更高的速率限制。

最新威胁
为需要洞察下一步关键信息的安全团队提供实时情报。
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7DKCbUqCZEj+RIfckHcEzo7aZ1UT/JbHPo6A8yiW9NcSbJOYEsKxotpC9DEFxT+K80hRSGjTd09DMnpuc5Uu2x9
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/119807/

相关文章:

  • 复习——IPC(进程间通信)
  • 5 款 AI 写论文哪个好?深度实测后,这款 “学术实力派” 藏不住了!
  • 写论文软件哪个好?虎贲等考 AI:毕业论文创作的 “全能通关神器”
  • 降重 + 去 AIGC 痕迹双 buff!虎贲等考 AI:让论文原创性 “无可挑剔”
  • 8个AI论文工具,自考本科轻松搞定写作难题!
  • 10 个AI写作工具,助你轻松搞定继续教育论文!
  • 期刊投稿屡投屡拒?虎贲等考 AI:让学术成果精准叩开核心期刊大门
  • 虎贲等考 AI:AI 赋能学术创作,全流程论文辅助工具革新登场
  • 【开题答辩全过程】以 基于VUE的爱心捐赠物资信息管理系统为例,包含答辩的问题和答案
  • [Android] 高德地图V9.1车机版 (2025 年测试版)
  • 课程论文还在熬夜凑字数?虎贲等考 AI:让学术写作高效又拿分
  • 某能源AI应用架构师亲述:用成熟度模型推动AI节能落地
  • 问卷设计还在 “手动凑题”?虎贲等考 AI:30 分钟搞定专业级调研问卷,告别无效提问
  • [Windows] 自动小说生成工具AI_NovelGenerator_V1.4.4
  • 9 款 AI 写论文哪个好?实测对比后,这款全流程神器成学术党首选! 毕业论文写作季,AI 写作工具已成学子 “救命稻草”。市面上百度智能云千帆大模型、科大讯
  • win32创建内存映射文件
  • 解析 React 的 ‘Object Inlining’ 优化:如何减少虚拟 DOM 创建时的临时对象分配?
  • Bootstrap3 全局控制秘籍:前端老手都在用的隐藏技巧大公开
  • Prometheus 核心概念 及 安装部署
  • 如何诊断 React 中的“闭包过时”:利用静态扫描工具自动发现 `useEffect` 的依赖缺失
  • 第二章:状态、动态与时间的可计算表达
  • 第三章:因果的形成——从动态到方法
  • 改进狼群算法与粒子群优化在机械臂路径规划与轨迹优化中的应用
  • 解析 ‘External Store Tearing’:为什么并发渲染中,从非 React 管理的 Store 读取数据会出错?
  • 并发模式下的内存压力:如果同时启动 100 个 Transition 任务,React 堆内存会爆炸吗?
  • 删除Windows系统并安装Ubuntu系统
  • 什么是 ‘State Snapshot’?解析 React 如何在多次渲染间保持闭包状态的一致性
  • 百度AI架构师亲授:Agentic智能体在医疗领域的落地(附诊断案例)
  • COMSOL Multiphysics 负压抽采瓦斯数值模拟探索
  • C++进阶:(十六)从裸指针到智能指针,C++ 内存管理的 “自动驾驶” 进化之路 - 指南