CVE-2026-0739
WMF Mobile Redirector是WordPress的一个移动设备重定向插件。该插件在1.2及之前的所有版本中存在存储型跨站脚本(XSS)漏洞。
攻击者通过在插件设置页面注入恶意JavaScript代码,由于服务器端缺乏对用户输入的有效过滤和转义处理,这些恶意脚本会被永久存储在数据库中。当其他用户访问相关页面时,浏览器会执行这些恶意脚本,导致会话劫持、敏感信息窃取等安全问题。