安全研究

CVE-2024-4439 WordPress Core 未授权存储型 XSS:Block Editor 渲染链路

#漏洞分析#代码审计#Web安全
深色档案背景下的 WordPress Block Editor 与脚本注入

WordPress Core 6.5 之前版本的 Block Editor 在渲染用户内容时未充分过滤,攻击者构造的文章能触发未授权存储型 XSS。

Unlock to view this content.