CVE-2026-25417Metagauss ProfileGrid是一款用于WordPress的用户资料、群组和社区管理插件。该插件在5.9.8.1及之前的所有版本中存在存储型跨站脚本(XSS)漏洞。漏洞原因是由于在Web页面生成过程中未能正确中和用户输入,导致攻击者可以注入恶意脚本。低权限攻击者能够利用此漏洞将恶意代码存储在服务器端,当其他用户(尤其是管理员)访问受影响的页面时,恶意脚本将在其浏览器上下文中执行,从而窃取会话令牌、重定向用户或执行未经授权的操作。
该漏洞属于存储型跨站脚本漏洞,其核心在于应用程序缺乏对用户输入数据的严格过滤和输出编码。在Metagauss ProfileGrid插件中,某些用户可控的输入字段(如个人简介、用户名或群组描述)未经过适当的安全处理即被存入数据库。攻击者无需管理员权限(PR:L),只需注册一个普通账户,并在这些字段中植入JavaScript代码(例如<script>标签)。由于应用程序未将数据视为不可信内容进行转义,当管理员或其他用户访问包含该恶意数据的个人资料或群组页面时,浏览器会解析并执行该脚本。攻击者利用这一点可以窃取Cookie、Session ID等敏感信息,进而接管账户。CVSS向量中的S:C表示该漏洞的影响范围可从受攻击的组件扩展到其他组件。