CVE-2025-13054
该漏洞存在于WordPress的User Profile Builder插件中,攻击者可通过wppb-embed短代码注入恶意脚本,影响版本最高至3.14.8。
攻击者利用wppb-embed短代码的参数注入JavaScript代码,当其他用户访问包含该短代码的页面时,恶意脚本便会执行。