CVE-2026-23973uxper Golo WordPress主题存在反射型跨站脚本(XSS)漏洞。该漏洞源于程序未能正确过滤用户输入,导致攻击者可通过恶意URL注入脚本代码。受影响版本包括1.7.5之前的所有版本。攻击者可诱导受害者点击恶意链接,进而窃取Cookie或执行恶意操作。
该漏洞属于反射型XSS(Reflected XSS)。在Golo主题的特定功能模块中,未对HTTP请求参数(如GET或POST参数)进行严格的输入验证和输出编码。当服务器接收到包含恶意JavaScript代码的请求时,会将该参数直接反射回响应页面中。由于浏览器无法区分这是服务器响应还是执行脚本,从而解析并执行了恶意代码。攻击者无需认证(PR:N),但需要用户交互(UI:R),即诱导受害者点击特制的钓鱼链接。成功利用后,攻击者可获取受害者的会话令牌、重定向页面或执行浏览器端的操作,影响机密性、完整性和可用性。