IPBUF安全漏洞报告
English
CVE-2026-6504 CVSS 6.4 中危

CVE-2026-6504: Royal Elementor插件存储型XSS漏洞

披露日期: 2026-05-14

漏洞信息

漏洞编号
CVE-2026-6504
漏洞类型
存储型跨站脚本
CVSS评分
6.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Royal Elementor Addons and Templates

相关标签

XSSStored XSSWordPressRoyal ElementorCVE-2026-6504Plugin Vulnerability

漏洞概述

WordPress插件Royal Elementor Addons and Templates在1.7.1058及之前版本中存在存储型跨站脚本(XSS)漏洞。该漏洞由于对'title_tag'参数缺乏足够的输入清理和输出转义导致。拥有Contributor及以上权限的认证攻击者可以利用此漏洞在页面中注入恶意Web脚本,当其他用户访问被注入的页面时,脚本将在其浏览器中执行,从而可能窃取Cookie或进行会话劫持。

技术细节

该漏洞存在于Royal Elementor插件的多个组件中,特别是文章时间轴和视频播放列表小部件。在处理'title_tag'参数时,插件未对其进行严格的输入验证和输出转义。由于WordPress的Contributor角色通常拥有提交文章供审核的权限,攻击者可以利用此权限,在编辑器中通过特定小部件(如Posts Timeline或Video Playlist)设置'title_tag'属性。攻击者可以注入恶意的JavaScript代码(例如`<img src=x onerror=alert(1)>`)。当管理员或其他具有更高权限的用户审核或访问包含该小部件的页面时,恶意代码将在浏览器端执行。由于是存储型XSS,攻击载荷会持久化存储在数据库中,直到被移除。CVSS向量中的S:C表示该漏洞具有跨站点脚本(上下文)传播能力,增加了攻击风险。

攻击链分析

STEP 1
1. 初始访问
攻击者获取一个Contributor级别或更高权限的WordPress账户凭据。
STEP 2
2. 载荷注入
攻击者登录后台,使用Elementor编辑器编辑文章或页面,添加Posts Timeline或Video Playlist小部件。
STEP 3
3. 参数篡改
攻击者修改小部件设置,在'title_tag'参数字段中注入恶意JavaScript代码。
STEP 4
4. 存储与触发
保存页面后,恶意载荷被存储在数据库中。当管理员或其他用户访问该页面时,载荷在浏览器端执行。
STEP 5
5. 恶意后果
攻击者窃取受害者的会话Cookie,进而接管账户权限。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- PoC for CVE-2026-6504 Stored XSS in Royal Elementor Addons Vulnerable Parameter: title_tag Context: Posts Timeline or Video Playlist Widget --> <!-- Step 1: Authenticate as a Contributor user --> <!-- Step 2: Edit a page with Elementor and add 'Posts Timeline' widget --> <!-- Step 3: Inspect the widget settings and find the 'Title Tag' field --> <!-- Step 4: Inject the following payload into the 'title_tag' parameter --> "><script>alert(document.cookie)</script><" <!-- Alternatively, if HTML tags are sanitized but attributes are not --> onmouseover=alert(1) ">

影响范围

Royal Elementor Addons and Templates <= 1.7.1058

防御指南

临时缓解措施
如果无法立即升级,建议暂时禁用Royal Elementor Addons and Templates插件中的Posts Timeline和Video Playlist功能,或者严格限制内容发布权限,确保只有受信任的管理员可以发布包含这些小部件的内容。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表