CVE-2025-8588Gutenberg Blocks插件存在存储型跨站脚本漏洞,攻击者可通过Maps块中的Marker Title和Marker Description参数注入恶意脚本代码。受影响的版本最高至3.3.4,攻击需要 contributor-level 或更高权限。此漏洞可导致会话劫持和敏感数据泄露等严重后果。
存储型XSS漏洞源于插件未对用户输入进行充分的验证和转义处理。攻击者利用Maps块的Marker Title和Marker Description字段注入恶意JavaScript代码,这些代码会被永久存储在数据库中。当其他用户访问包含恶意代码的页面时,脚本会在其浏览器中执行。