CVE-2025-52750CVE-2025-52750是Emu2 Email Users插件中的一个高危反射型跨站脚本漏洞,CVSS评分7.1。该漏洞源于用户输入未正确转义即被纳入Web页面输出,允许攻击者注入恶意脚本代码。受影响版本为Emu2 emu2-email-users-2 0.83b及以下,攻击者可通过构造恶意URL诱骗用户点击,在受害者浏览器中执行任意JavaScript代码。
攻击者构造包含恶意脚本的URL参数,当受害者访问该URL时,服务器直接将用户输入反射回页面而不进行适当转义,导致恶意脚本在受害者浏览器中执行。