CVE-2025-58921
这是一个影响WordPress插件WP Tactical Popup的反射型跨站脚本漏洞。攻击者可通过构造恶意URL诱使受害者点击,在浏览器中执行任意JavaScript代码。
漏洞源于插件未对用户输入进行充分过滤和转义,攻击者可利用URL参数注入恶意脚本代码。