CVE-2021-47927WordPress插件WP Symposium Pro 2021.10存在存储型XSS漏洞。因论坛名称参数清理不足,经过身份验证的攻击者可向管理设置页面提交包含恶意JavaScript的POST请求。载荷存储在wps_admin_forum_add_name参数中,当论坛被访问时触发脚本执行。
该漏洞发生在WP Symposium Pro插件的论坛管理功能中。系统未对`wps_admin_forum_add_name`参数进行充分的安全过滤,导致攻击者能够注入持久化的恶意脚本。攻击者需首先获得网站的低权限账户,随后向管理员设置页面构造并发送特制的POST数据包。由于后端直接将未转义的数据写入数据库,当管理员或其他用户在浏览器中加载包含该论坛名称的页面时,存储的JavaScript代码将自动运行。此漏洞可被用于窃取管理员Cookie、会话ID或进行钓鱼攻击,从而完全接管管理员账户。