CVE-2025-60131CVE-2025-60131是WordPress插件Werk aan de Muur中存在的一个存储型跨站脚本(XSS)漏洞。该漏洞由Patchstack团队的安全研究人员发现,CVSS评分为5.9,属于中等严重程度。漏洞的根本原因是应用程序在生成Web页面时未能正确对用户输入进行中和处理,导致恶意JavaScript代码可以被持久化存储在服务器端,并在其他用户访问受影响页面时执行。攻击者利用此漏洞需要具有较高的权限(如管理员或编辑权限),并需要诱导目标用户进行交互操作。存储型XSS相比反射型XSS危害更大,因为恶意脚本会被永久存储在服务器数据库中,所有访问受影响内容的用户都会受到攻击影响。攻击者可利用此漏洞窃取用户会话Cookie、劫持用户账户、进行钓鱼攻击或传播恶意软件。
该漏洞存在于Werk aan de Muur WordPress插件的输入验证和输出编码环节。攻击者通过插件的某个功能点(如图片上传、表单提交或内容编辑功能)注入恶意JavaScript代码。由于插件在将用户输入存储到数据库时未进行充分的输入验证,且在后续页面渲染输出时未进行适当的输出编码,导致注入的恶意脚本被浏览器执但。攻击成功的前提条件包括:(1)攻击者具有WordPress站点的高权限账户;(2)攻击者能够访问插件的管理或编辑功能;(3)需要诱导其他用户(如管理员)访问包含恶意脚本的页面以触发攻击。典型的攻击Payload可能是在插件的某个文本输入字段中注入<script>alert(document.cookie)</script>或更复杂的JavaScript代码,用于窃取用户会话信息或执行其他恶意操作。