CVE-2026-25355skygroup开发的Sanzo主题存在存储型跨站脚本(XSS)漏洞。该漏洞源于对用户输入的中立化处理不当。攻击者可利用此漏洞在页面上注入恶意脚本,当管理员或其他用户访问受影响页面时触发,可能导致会话劫持或敏感信息泄露。
该漏洞属于存储型XSS(CWE-79)。在Sanzo主题的特定功能模块中(通常涉及用户提交数据的组件),应用程序未能对用户提交的输入数据进行严格的过滤和转义。攻击者经过低权限认证(PR:L)后,可以构造包含恶意JavaScript代码的Payload并提交至服务器。由于服务器端未进行有效清洗,该Payload会被持久存储在数据库中。当其他用户(特别是管理员)浏览包含该数据的页面时,恶意脚本将在其浏览器上下文中执行。由于CVSS向量中Scope为Changed (S:C),攻击者可能利用该漏洞进一步窃取Cookie、执行未授权操作或进行钓鱼攻击。