当前位置: 首页 > news >正文

CVE-2025-68079:ThemeNectar Salient Shortcodes插件中的跨站脚本漏洞解析

CVE-2025-68079:ThemeNectar Salient Shortcodes 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)

严重性:
类型:漏洞

CVE编号:CVE-2025-68079

ThemeNectar Salient Shortcodes插件存在网页生成期间输入净化不当漏洞(‘跨站脚本攻击’),该漏洞允许攻击者实施存储型跨站脚本攻击。

此问题影响 Salient Shortcodes 插件:从最初版本到 1.5.4 及更早版本。

来源:CVE数据库 V5
发布日期:2025年12月16日 星期二

供应商/项目:ThemeNectar
产品:Salient Shortcodes

描述
ThemeNectar Salient Shortcodes插件存在网页生成期间输入净化不当漏洞(‘跨站脚本攻击’),该漏洞允许攻击者实施存储型跨站脚本攻击。
此问题影响 Salient Shortcodes 插件:从最初版本到 1.5.4 及更早版本。

技术细节

  • 数据版本:5.2
  • 分配者简称:Patchstack
  • 预留日期:2025-12-15T10:01:29.282Z
  • Cvss 版本:null
  • 状态:已发布

威胁 ID:69411756594e45819d70d850
添加到数据库时间:2025年12月16日,上午8:24:54
最后更新时间:2025年12月16日,上午8:24:55
浏览次数:1

社区评论
暂无评论。欢迎贡献缓解策略、分享情报背景,并通过投票选出最有帮助的回复。请登录添加您的观点,帮助防御者保持领先。

排序方式:最热门 | 最新 | 最早

撰写评论

社区提示
▼ 正在加载社区见解…
想要贡献缓解步骤或威胁情报背景吗?请登录或创建账户加入社区讨论。

相关威胁

  • CVE-2025-68078:ThemeNectar Salient Portfolio 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68077:Select-Themes Stockholm 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68076:Select-Themes Stockholm Core 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68071:g5theme Essential Real Estate 中通过用户控制密钥实现的授权绕过漏洞
  • CVE-2025-68070:Vektor,Inc. VK Google Job Posting Manager 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)

操作

  • 使用AI分析:请登录控制台以使用AI分析功能。
  • 分享

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • 在Google上搜索

需要增强功能?请联系 root@offseq.com 获取Pro版本访问权限,享受改进的分析功能和更高的速率限制。

最新威胁
为需要洞察下一步关键信息的安全团队提供实时情报。
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7DKCbUqCZEj+RIfckHcEzo7aZ1UT/JbHPo6A8yiW9NcSbJOYEsKxotpC9DEFxT+K80hRSGjTd09DMnpuc5Uu2x9
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

http://www.cnnetsun.cn/news/174546.html

相关文章:

  • 审稿 一区期刊注意事项: journal offers the option to connec;please note, reviewers are not expected 是什么意思
  • 线性代数:多维世界的变形工具箱
  • 力扣题目142. 环形链表 II​的解法分享,附图解
  • MATLAB电力系统继电保护之自动重合闸
  • 10 个AI写作工具,助你轻松搞定继续教育论文!
  • 【开题答辩全过程】以 基于Vue的茶道知识科普网站的设计与实现为例,包含答辩的问题和答案
  • 主动配电网两阶段鲁棒恢复:Matlab 代码探索之旅
  • ICG-20660L加速度+陀螺仪六轴IMU传感器原理图设计,已量产(加速度传感器)
  • 百度AI架构师亲授:Agentic智能体在医疗领域的落地(附诊断案例)
  • 软件工程期末高频易错点深度剖析:避开这些坑,你就赢了!
  • 打破 AI 创作枷锁!虎贲等考 AI 双效赋能,让学术原创不设限
  • AI 赋能学术演示!虎贲等考 AI PPT,让科研汇报告别 “无效努力”
  • 听完这场AI产品大会,我觉得如果不赚钱,所谓的提效真的毫无意义。
  • PWN手的成长之路-19-int_overflow
  • Thinkphp和Laravel党员素质能力提升管理系统vue
  • 【权威对比】Open-AutoGLM与Parasoft SOAtest集成能力评测:数据背后的真相
  • eDiary电子日记本(记录生活点滴)
  • Thinkphp和Laravel+vue好未来团购网系统vue
  • Open-AutoGLM vs SoapUI:谁才是自动化测试协同的终极利器?
  • Android ---【经验篇】项目上线前工序:部署 SpringBoot 项目(二)
  • 还在盲目集成测试工具?Open-AutoGLM与SOAtest的6个致命区别你必须知道
  • 基于springboot+vue的Web的出租车拼车系统(源码+lw+部署文档+讲解等)
  • 基于springboot+vue的Vue和SpringBoot的城市环保行政执法系统(源码+lw+部署文档+讲解等)
  • 基于VUE的教师培训在线管理平台[VUE]-计算机毕业设计源码+LW文档
  • 【自动化测试平台选型避坑指南】:从Open-AutoGLM到Tosca的7项适配指标实测对比
  • Open-AutoGLM vs JMeter:性能测试如何选择?3大维度全面解析
  • Open-AutoGLM 与 BrowserStack 兼容性对比(稀缺内部数据首次公开)
  • Open-AutoGLM与Sauce Labs兼容性深度剖析:90%团队忽略的4个核心参数
  • 【前端自动化测试避坑指南】:Open-AutoGLM与Cypress在移动端的真实表现对比
  • 【AI测试工具新标杆】:Open-AutoGLM如何以0.1ms响应精度碾压Ranorex?