| 插件名稱 | 連結跳躍器 |
|---|---|
| 漏洞類型 | 跨站腳本攻擊 (XSS) |
| CVE 編號 | CVE-2025-15483 |
| 緊急程度 | 低 |
| CVE 發布日期 | 2026-02-13 |
| 來源 URL | CVE-2025-15483 |
緊急:連結跳躍器中的儲存型 XSS (<= 2.5) — WordPress 網站擁有者和開發者需要知道的事項
日期: 2026 年 2 月 13 日
作者: 香港安全專家
摘要
在連結跳躍器插件(版本最高至 2.5)中已披露一個儲存的身份驗證跨站腳本(XSS)漏洞(CVE-2025-15483)。經過身份驗證的管理員可以將 HTML/JavaScript 注入 hop_name 欄位,該欄位後來會在沒有適當轉義的情況下呈現。雖然利用該漏洞需要管理員權限,但在管理上下文中運行的儲存型 XSS 可能導致會話盜竊、後門創建、網站篡改和進一步的安全漏洞。.