CVE-2025-47500
这是一个严重的存储型跨站脚本(XSS)漏洞,影响WordPress的Stackable插件。攻击者可以利用此漏洞在受害者的浏览器中执行恶意JavaScript代码,从而窃取会话令牌、劫持用户账户或进行其他恶意操作。
漏洞源于Stackable插件在处理用户输入时未能正确转义HTML内容。攻击者通过在插件的输入字段中注入恶意脚本代码,这些代码随后会被存储在数据库中,并在其他用户访问相关页面时执行。