news 2026/5/12 23:01:52

警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

CVE-2025-67912:Gal Dubinski Stars Testimonials插件中输入在网页生成过程中处理不当(“跨站脚本”)

严重性:待定
类型:漏洞

CVE编号:CVE-2025-67912

描述
Gal Dubinski的Stars Testimonials插件(stars-testimonials-with-slider-and-masonry-grid)中存在“网页生成过程中输入处理不当(‘跨站脚本’)”漏洞,该漏洞允许存储型XSS攻击。
此问题影响Stars Testimonials插件:从n/a版本到<= 3.3.4版本。

技术细节

  • 数据版本:5.2
  • 分配者简称:Patchstack
  • 预留日期:2025-12-15T09:59:40.762Z
  • CVSS版本:null
  • 状态:已发布

来源:CVE数据库 V5
发布日期:2025年12月16日 星期二
厂商/项目:Gal Dubinski
产品:Stars Testimonials

威胁ID:69411753594e45819d70ccbb
添加到数据库:2025年12月16日 上午8:24:51
最后更新:2025年12月16日 上午8:26:10
浏览量:1

相关威胁

  • CVE-2025-68088: merkulove Huger for Elementor中的授权缺失
  • CVE-2025-68087: merkulove Modalier for Elementor中的授权缺失
  • CVE-2025-68086: merkulove Reformer for Elementor中的授权缺失
  • CVE-2025-68085: merkulove Buttoner for Elementor中的授权缺失
  • CVE-2025-68084: Nitesh Ultimate Auction中的授权缺失
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Dn01VgOq7cb1h6t5TZx3D1WgGIxC4T7j5UQPdmHdV8XasKkm34qA2IsURedzC7ekuipMO79W2iUNQB4/Zk+H0E
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/11 0:54:33

【国产大模型新突破】:AutoGLM-Phone-9B离线部署的5个关键步骤

第一章&#xff1a;Open-AutoGLM AutoGLM-Phone-9B 模型下载安装在本地部署 Open-AutoGLM 的 AutoGLM-Phone-9B 模型前&#xff0c;需确保系统具备足够的计算资源与依赖环境。该模型适用于边缘设备上的轻量化推理任务&#xff0c;支持多种硬件平台。环境准备 Python 版本 ≥ 3.…

作者头像 李华
网站建设 2026/5/3 16:41:56

Catch2终极指南:简单上手的C++测试框架

Catch2终极指南&#xff1a;简单上手的C测试框架 【免费下载链接】Catch2 项目地址: https://gitcode.com/gh_mirrors/cat/Catch2 Catch2是一个现代化的C测试框架&#xff0c;专为简化单元测试和BDD测试而生。它支持C14、C17及更高版本&#xff0c;让C开发者能够以最自…

作者头像 李华
网站建设 2026/5/11 11:05:45

终极指南:如何在三大平台快速部署fish-shell

终极指南&#xff1a;如何在三大平台快速部署fish-shell 【免费下载链接】fish-shell The user-friendly command line shell. 项目地址: https://gitcode.com/GitHub_Trending/fi/fish-shell 你是否曾经因为Windows、macOS和Linux三大操作系统使用不同的Shell环境而感到…

作者头像 李华
网站建设 2026/5/12 3:15:46

OASIS平台深度解析:百万智能体社交模拟的技术实现与应用

OASIS平台深度解析&#xff1a;百万智能体社交模拟的技术实现与应用 【免费下载链接】oasis &#x1f3dd;️ OASIS: Open Agent Social Interaction Simulations with One Million Agents. https://oasis.camel-ai.org 项目地址: https://gitcode.com/gh_mirrors/oasis2/oas…

作者头像 李华
网站建设 2026/5/1 21:30:04

FaceFusion镜像提供Dashboard监控面板:资源使用一目了然

FaceFusion镜像提供Dashboard监控面板&#xff1a;资源使用一目了然 在AI生成内容爆发式增长的今天&#xff0c;人脸替换技术早已从实验室走向大众创作场景。无论是短视频换脸、虚拟主播驱动&#xff0c;还是影视后期制作&#xff0c;FaceFusion 凭借其高保真度和模块化架构&am…

作者头像 李华
网站建设 2026/5/9 14:15:55

Lambda-revenge CTF逆向深度解构:从邱奇编码到约束求解的终极指南

在CTF&#xff08;Capture The Flag&#xff09;逆向工程领域&#xff0c;“Lambda-revenge”类题目以其独特的数学底层逻辑和代码混淆特性&#xff0c;成为检验选手综合能力的“硬核关卡”。这类题目并非单纯依赖汇编指令分析或动态调试技巧&#xff0c;而是将Lambda演算这一计…

作者头像 李华