CVE-2025-68839
这是WordPress Easy Theme Options插件中的一个反射型跨站脚本(XSS)漏洞。攻击者可以通过构造恶意URL,诱骗用户点击,从而在用户浏览器中执行任意JavaScript代码。
漏洞源于插件未对用户输入进行充分过滤和转义。攻击者可以在URL参数中注入恶意脚本,当用户访问包含该参数的页面时,脚本会被执行。