CVE-2026-1923WordPress的Social Rocket社交分享插件在1.3.4.2及之前版本中存在严重的存储型跨站脚本(XSS)漏洞。该漏洞源于插件对‘id’参数的处理缺乏足够的输入清理和输出转义机制。拥有订阅者及以上权限的经过身份验证的攻击者可利用此漏洞,向网页中注入任意恶意Web脚本。一旦其他用户访问被注入的页面,这些脚本将在其浏览器中执行,可能导致敏感信息窃取或会话劫持。
该漏洞属于存储型XSS,漏洞点位于WordPress插件“Social Rocket”的‘id’参数处理逻辑中。由于开发人员未对用户提交的‘id’参数进行严格的输入验证和消毒,导致特殊字符(如 `<script>`)能够被直接存储在数据库中。此外,在输出该参数内容时,插件也缺乏必要的HTML实体转义处理。利用方式方面,攻击者首先需要注册一个具有低权限(如订阅者Subscribers)的WordPress账户。随后,通过发送特制的HTTP请求(通常为POST请求),将包含恶意JavaScript代码的payload注入到‘id’参数中。一旦数据被存储,管理员或其他高权限用户在访问受影响的插件管理页面或前端页面时,恶意脚本便会自动执行。攻击者可借此窃取Cookie、执行管理员操作或重定向用户至钓鱼网站。由于CVSS向量中S:C(Scope Changed),该漏洞的影响范围可从插件扩展到整个WordPress站点上下文。