news 2026/4/23 11:22:27

CVE-2025-68079:ThemeNectar Salient Shortcodes插件中的跨站脚本漏洞解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-68079:ThemeNectar Salient Shortcodes插件中的跨站脚本漏洞解析

CVE-2025-68079:ThemeNectar Salient Shortcodes 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)

严重性:
类型:漏洞

CVE编号:CVE-2025-68079

ThemeNectar Salient Shortcodes插件存在网页生成期间输入净化不当漏洞(‘跨站脚本攻击’),该漏洞允许攻击者实施存储型跨站脚本攻击。

此问题影响 Salient Shortcodes 插件:从最初版本到 1.5.4 及更早版本。

来源:CVE数据库 V5
发布日期:2025年12月16日 星期二

供应商/项目:ThemeNectar
产品:Salient Shortcodes

描述
ThemeNectar Salient Shortcodes插件存在网页生成期间输入净化不当漏洞(‘跨站脚本攻击’),该漏洞允许攻击者实施存储型跨站脚本攻击。
此问题影响 Salient Shortcodes 插件:从最初版本到 1.5.4 及更早版本。

技术细节

  • 数据版本:5.2
  • 分配者简称:Patchstack
  • 预留日期:2025-12-15T10:01:29.282Z
  • Cvss 版本:null
  • 状态:已发布

威胁 ID:69411756594e45819d70d850
添加到数据库时间:2025年12月16日,上午8:24:54
最后更新时间:2025年12月16日,上午8:24:55
浏览次数:1

社区评论
暂无评论。欢迎贡献缓解策略、分享情报背景,并通过投票选出最有帮助的回复。请登录添加您的观点,帮助防御者保持领先。

排序方式:最热门 | 最新 | 最早

撰写评论

社区提示
▼ 正在加载社区见解…
想要贡献缓解步骤或威胁情报背景吗?请登录或创建账户加入社区讨论。

相关威胁

  • CVE-2025-68078:ThemeNectar Salient Portfolio 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68077:Select-Themes Stockholm 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68076:Select-Themes Stockholm Core 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)
  • CVE-2025-68071:g5theme Essential Real Estate 中通过用户控制密钥实现的授权绕过漏洞
  • CVE-2025-68070:Vektor,Inc. VK Google Job Posting Manager 中的网页生成期间输入净化不当漏洞(‘跨站脚本攻击’)

操作

  • 使用AI分析:请登录控制台以使用AI分析功能。
  • 分享

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • 在Google上搜索

需要增强功能?请联系 root@offseq.com 获取Pro版本访问权限,享受改进的分析功能和更高的速率限制。

最新威胁
为需要洞察下一步关键信息的安全团队提供实时情报。
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7DKCbUqCZEj+RIfckHcEzo7aZ1UT/JbHPo6A8yiW9NcSbJOYEsKxotpC9DEFxT+K80hRSGjTd09DMnpuc5Uu2x9
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 9:57:21

使用国产的librestreaming实现RTMP直播

Fmpeg开发实战:从零基础到短视频上线》一书的“10.2.2 FFmpeg向网络推流”介绍了轻量级流媒体服务器MediaMTX,通过该工具可以测试RTSP/RTMP等流媒体协议的推拉流。可是在此之前,得先有一个推流工具向MediaMTX推送视频流,这样末端的…

作者头像 李华
网站建设 2026/4/22 15:17:25

10 个AI论文工具,助本科生轻松写完毕业论文!

10 个AI论文工具,助本科生轻松写完毕业论文! AI 工具如何让论文写作变得轻松高效 在当今信息爆炸的时代,高校学生尤其是本科生,面对毕业论文的撰写任务时常常感到无从下手。无论是选题、资料收集,还是撰写初稿、修改润…

作者头像 李华
网站建设 2026/4/18 7:15:57

qt5之实现一个视频播放器(亲测好用)

#ifndef MAINWINDOW_H #define MAINWINDOW_H#include <QMainWindow> #include <QMainWindow> #include <QMediaPlayer> #include <QVideoWidget> #include <QSlider> #include <QPushButton> <

作者头像 李华
网站建设 2026/4/21 11:00:21

【课程设计/毕业设计】基于springboot的在线考试系统的设计与实现考试评分管理,试卷管理【附源码、数据库、万字文档】

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华
网站建设 2026/4/13 6:30:22

【计算机毕业设计案例】基于springboot的云与糖蛋糕购物平台系统的设计与实现烘焙行业线上线下融合、个性化定制服务(程序+文档+讲解+定制)

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华
网站建设 2026/4/12 12:36:16

【毕业设计】基于springboot的云与糖蛋糕购物平台系统的设计与实现(源码+文档+远程调试,全bao定制等)

博主介绍&#xff1a;✌️码农一枚 &#xff0c;专注于大学生项目实战开发、讲解和毕业&#x1f6a2;文撰写修改等。全栈领域优质创作者&#xff0c;博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围&#xff1a;&am…

作者头像 李华