CVE-2025-59004
这是一个WordPress插件中的反射型跨站脚本(XSS)漏洞,攻击者可通过构造恶意URL诱骗用户点击,在用户浏览器中执行恶意JavaScript代码。
攻击者构造包含恶意脚本的URL,受害者点击后,服务器未对输入进行适当过滤和转义,直接将用户输入返回到页面中,导致恶意脚本在受害者浏览器中执行。