CVE-2022-50958WordPress Jetpack插件9.1版本存在反射型跨站脚本漏洞。攻击者可通过操纵post_id参数注入恶意脚本,诱导受害者点击特制链接后,在受害者浏览器中执行任意JavaScript代码。
该漏洞由于Jetpack插件中的grunion-form-view.php端点未正确过滤用户输入的post_id参数导致。当攻击者构造包含XSS Payload的URL(如.../grunion-form-view.php?post_id=<script>...)并发送给受害者时,服务器会将该参数值未经转义地反射回响应页面。由于CVSS向量包含S:C(Scope Changed),攻击者可利用此漏洞窃取Cookie或会话令牌,进而劫持用户会话。