IPBUF安全漏洞报告
English
CVE-2025-62750 CVSS 5.9 中危

CVE-2025-62750 WooCommerce Parcelas插件DOM型跨站脚本漏洞

披露日期: 2025-12-31

漏洞信息

漏洞编号
CVE-2025-62750
漏洞类型
DOM型XSS
CVSS评分
5.9 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
需要交互 (UI:R)
影响产品
WooCommerce Parcelas插件

相关标签

DOM型XSSWooCommerce插件漏洞CVE-2025-62750

漏洞概述

WooCommerce Parcelas插件存在DOM-Based XSS漏洞,攻击者可通过构造恶意脚本利用用户交互窃取敏感信息或劫持会话。

技术细节

该漏洞源于插件对用户输入处理不当,攻击者可在页面中注入恶意JavaScript代码。

攻击链分析

STEP 1
1
攻击者构造恶意XSS payload
STEP 2
2
诱导用户访问包含恶意代码的页面
STEP 3
3
恶意脚本在用户浏览器中执行

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
暂无公开PoC

影响范围

<= 1.3.5

防御指南

临时缓解措施
暂时禁用该插件或升级到安全版本

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表