CVE-2025-31029CVE-2025-31029是WordPress replyMail插件中的一个高危存储型跨站脚本(XSS)漏洞。该漏洞存在于replyMail的replymail功能中,由于应用程序未正确对用户输入进行安全过滤和转义,导致攻击者可以在服务器端存储恶意JavaScript代码。当其他用户访问包含恶意代码的页面时,攻击脚本将在受害者浏览器中执行,可能导致会话劫持、敏感信息窃取、钓鱼攻击等严重安全问题。攻击者利用该漏洞可以获取受害者的认证令牌、cookies或其他敏感数据,进而接管用户账户或在网站上执行任意操作。由于该漏洞为存储型XSS,恶意代码会持久存在于服务器端,影响所有访问相关内容的用户。漏洞评分7.1,属于高危级别,无需高权限即可实施攻击,但需要用户交互才能触发。
该存储型XSS漏洞源于WordPress replyMail插件在处理用户提交的数据时缺少适当的输入验证和输出编码。攻击者可以通过构造包含恶意JavaScript代码的输入内容,当数据被存储到数据库后,其他用户在查看相关内容时,浏览器会解析并执行这段恶意脚本。具体攻击过程为:攻击者向replyMail的replymail功能模块提交带有XSS payload的数据(如<script>alert(document.cookie)</script>),由于插件未对特殊字符进行HTML实体转义就直接存储到数据库,当管理员或其他用户查看邮件内容时,恶意代码会被嵌入到页面中并在用户浏览器执行。攻击者可利用此漏洞窃取用户会话cookie、劫持用户账户、执行任意操作或进行进一步的内网渗透。由于payload存储在服务器端,攻击具有持久性特点,危害范围更广。