news 2026/6/9 9:40:31

警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

CVE-2025-67912:Gal Dubinski Stars Testimonials插件中输入在网页生成过程中处理不当(“跨站脚本”)

严重性:待定
类型:漏洞

CVE编号:CVE-2025-67912

描述
Gal Dubinski的Stars Testimonials插件(stars-testimonials-with-slider-and-masonry-grid)中存在“网页生成过程中输入处理不当(‘跨站脚本’)”漏洞,该漏洞允许存储型XSS攻击。
此问题影响Stars Testimonials插件:从n/a版本到<= 3.3.4版本。

技术细节

  • 数据版本:5.2
  • 分配者简称:Patchstack
  • 预留日期:2025-12-15T09:59:40.762Z
  • CVSS版本:null
  • 状态:已发布

来源:CVE数据库 V5
发布日期:2025年12月16日 星期二
厂商/项目:Gal Dubinski
产品:Stars Testimonials

威胁ID:69411753594e45819d70ccbb
添加到数据库:2025年12月16日 上午8:24:51
最后更新:2025年12月16日 上午8:26:10
浏览量:1

相关威胁

  • CVE-2025-68088: merkulove Huger for Elementor中的授权缺失
  • CVE-2025-68087: merkulove Modalier for Elementor中的授权缺失
  • CVE-2025-68086: merkulove Reformer for Elementor中的授权缺失
  • CVE-2025-68085: merkulove Buttoner for Elementor中的授权缺失
  • CVE-2025-68084: Nitesh Ultimate Auction中的授权缺失
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Dn01VgOq7cb1h6t5TZx3D1WgGIxC4T7j5UQPdmHdV8XasKkm34qA2IsURedzC7ekuipMO79W2iUNQB4/Zk+H0E
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 19:17:43

Windows 10开始菜单终极修复指南:微软官方工具一键解决

Windows 10开始菜单无法打开&#xff1f; 您并不孤单&#xff01;这是许多Win10用户都会遇到的常见问题。幸运的是&#xff0c;微软官方提供了一款轻量级修复工具——Windows 10 Start Menu TroubleShooter&#xff0c;能够快速检测并修复开始菜单故障。这款仅398KB的单文件工具…

作者头像 李华
网站建设 2026/6/7 16:53:39

Flutter炫酷UI设计终极指南:10+精美界面模板一键集成

Flutter炫酷UI设计终极指南&#xff1a;10精美界面模板一键集成 【免费下载链接】awesome-flutter-ui 10 flutter(android, ios) UI design examples :zap: - login, books, profile, food order, movie streaming, walkthrough, widgets 项目地址: https://gitcode.com/gh_m…

作者头像 李华
网站建设 2026/6/7 18:10:08

失业期PHP程序员所有的心魔和恐惧其实都是纸老虎的知识体系

“失业期PHP程序员所有的心魔和恐惧其实都是纸老虎。” 这完全正确。真正束缚我们的&#xff0c;往往不是技术本身&#xff0c;而是由未知、不确定性和自我怀疑编织成的内心幻象。 让我们来系统性地拆解这些“纸老虎”&#xff0c;把恐惧还原为可以解决的具体问题。 核心认知&a…

作者头像 李华
网站建设 2026/6/5 14:05:48

童年持续被父母打骂和打压的孩子,为什么造成的创伤和痛苦会持续一生?

童年时期持续遭受父母打骂和打压所造成的创伤&#xff0c;之所以可能持续影响人的一生&#xff0c;涉及心理学、神经科学和社会学的复杂交互。这些早期经历不仅仅是“过去的事件”&#xff0c;更是塑造个体大脑结构、心理模式和人际关系基础的深层力量。 一、大脑与神经系统的“…

作者头像 李华
网站建设 2026/6/6 15:19:46

原生PHP重复下单如何处理的庖丁解牛

在原生 PHP 系统中处理“重复下单”问题&#xff0c;本质是解决幂等性&#xff08;Idempotency&#xff09;——即多次相同请求只产生一次有效结果。这不是一个简单的“if 判断”&#xff0c;而是一个涉及前端、网络、后端、数据库、并发控制的系统性问题。一、问题本质&#x…

作者头像 李华