CVE-2026-4766WordPress Easy Image Gallery插件在1.5.3及之前版本中存在存储型跨站脚本(XSS)漏洞。该漏洞源于对图库短码post meta字段中的用户输入清理和输出转义不足。拥有Contributor及以上权限的认证攻击者可利用此漏洞在页面中注入恶意脚本,当用户访问被注入的页面时,脚本将执行,可能导致会话劫持或恶意操作。
该漏洞位于Easy Image Gallery插件的`includes/template-functions.php`文件中。插件在处理图库短码时,直接从post meta字段读取用户输入的值,并将其未经充分转义地输出到HTML页面中。由于缺乏对特殊字符(如尖括号、引号)的过滤,攻击者可以构造恶意的JavaScript代码。攻击者仅需具备Contributor(投稿者)级别的账户权限,便可在发布文章时利用该短码注入Payload。因为这是存储型XSS,恶意代码会被保存在数据库中。当具有更高权限的管理员或其他用户浏览受影响的页面时,嵌入的脚本将在其浏览器中自动运行,从而可能导致账户被劫持、Cookie窃取或恶意重定向。