news 2026/1/11 4:23:34

警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

CVE-2025-67912:Gal Dubinski Stars Testimonials插件中输入在网页生成过程中处理不当(“跨站脚本”)

严重性:待定
类型:漏洞

CVE编号:CVE-2025-67912

描述
Gal Dubinski的Stars Testimonials插件(stars-testimonials-with-slider-and-masonry-grid)中存在“网页生成过程中输入处理不当(‘跨站脚本’)”漏洞,该漏洞允许存储型XSS攻击。
此问题影响Stars Testimonials插件:从n/a版本到<= 3.3.4版本。

技术细节

  • 数据版本:5.2
  • 分配者简称:Patchstack
  • 预留日期:2025-12-15T09:59:40.762Z
  • CVSS版本:null
  • 状态:已发布

来源:CVE数据库 V5
发布日期:2025年12月16日 星期二
厂商/项目:Gal Dubinski
产品:Stars Testimonials

威胁ID:69411753594e45819d70ccbb
添加到数据库:2025年12月16日 上午8:24:51
最后更新:2025年12月16日 上午8:26:10
浏览量:1

相关威胁

  • CVE-2025-68088: merkulove Huger for Elementor中的授权缺失
  • CVE-2025-68087: merkulove Modalier for Elementor中的授权缺失
  • CVE-2025-68086: merkulove Reformer for Elementor中的授权缺失
  • CVE-2025-68085: merkulove Buttoner for Elementor中的授权缺失
  • CVE-2025-68084: Nitesh Ultimate Auction中的授权缺失
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Dn01VgOq7cb1h6t5TZx3D1WgGIxC4T7j5UQPdmHdV8XasKkm34qA2IsURedzC7ekuipMO79W2iUNQB4/Zk+H0E
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/10 16:43:07

高效获取气体数据:科研与工业应用的终极指南

高效获取气体数据&#xff1a;科研与工业应用的终极指南 【免费下载链接】Matheson气体数据手册下载介绍 Matheson气体数据手册是气体研究领域的权威参考资料&#xff0c;本仓库提供该手册的下载资源。手册全面收录了气体的物理性质、化学性质、应用领域及安全使用指南&#xf…

作者头像 李华
网站建设 2026/1/4 18:47:41

iOS 16.7设备支持包:解决Xcode调试难题的完整指南

iOS 16.7设备支持包&#xff1a;解决Xcode调试难题的完整指南 【免费下载链接】iOS16.7镜像包下载 本仓库提供了一个用于苹果开发的iOS 16.7镜像包&#xff0c;该镜像包可以直接导入Xcode中进行调试。镜像包的路径为&#xff1a;/Applications/Xcode.app/Contents/Developer/Pl…

作者头像 李华
网站建设 2025/12/31 16:35:47

【AI本地化新突破】:Open-AutoGLM在Windows 11的3种部署方式大公开

第一章&#xff1a;Open-AutoGLM本地部署概述Open-AutoGLM 是一款基于开源大语言模型的自动化代码生成工具&#xff0c;支持自然语言到代码的智能转换。通过本地化部署&#xff0c;用户可在内网环境中安全地使用其功能&#xff0c;避免敏感数据外泄&#xff0c;同时提升响应效率…

作者头像 李华
网站建设 2026/1/9 14:48:48

UI-TARS坐标定位精度优化:从像素偏差到亚像素精度的技术演进

UI-TARS坐标定位精度优化&#xff1a;从像素偏差到亚像素精度的技术演进 【免费下载链接】UI-TARS 项目地址: https://gitcode.com/GitHub_Trending/ui/UI-TARS 在UI-TARS项目的实际部署中&#xff0c;坐标定位精度问题往往成为影响用户体验的关键瓶颈。从点击位置偏移…

作者头像 李华
网站建设 2026/1/1 8:11:49

Alpine Node.js Docker镜像终极指南:构建轻量级应用容器

Alpine Node.js Docker镜像终极指南&#xff1a;构建轻量级应用容器 【免费下载链接】alpine-node Minimal Node.js Docker Images built on Alpine Linux 项目地址: https://gitcode.com/gh_mirrors/al/alpine-node 你是否曾经为Docker镜像体积过大而烦恼&#xff1f;是…

作者头像 李华