news 2026/6/15 13:42:12

警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

CVE-2025-67912:Gal Dubinski Stars Testimonials插件中输入在网页生成过程中处理不当(“跨站脚本”)

严重性:待定
类型:漏洞

CVE编号:CVE-2025-67912

描述
Gal Dubinski的Stars Testimonials插件(stars-testimonials-with-slider-and-masonry-grid)中存在“网页生成过程中输入处理不当(‘跨站脚本’)”漏洞,该漏洞允许存储型XSS攻击。
此问题影响Stars Testimonials插件:从n/a版本到<= 3.3.4版本。

技术细节

  • 数据版本:5.2
  • 分配者简称:Patchstack
  • 预留日期:2025-12-15T09:59:40.762Z
  • CVSS版本:null
  • 状态:已发布

来源:CVE数据库 V5
发布日期:2025年12月16日 星期二
厂商/项目:Gal Dubinski
产品:Stars Testimonials

威胁ID:69411753594e45819d70ccbb
添加到数据库:2025年12月16日 上午8:24:51
最后更新:2025年12月16日 上午8:26:10
浏览量:1

相关威胁

  • CVE-2025-68088: merkulove Huger for Elementor中的授权缺失
  • CVE-2025-68087: merkulove Modalier for Elementor中的授权缺失
  • CVE-2025-68086: merkulove Reformer for Elementor中的授权缺失
  • CVE-2025-68085: merkulove Buttoner for Elementor中的授权缺失
  • CVE-2025-68084: Nitesh Ultimate Auction中的授权缺失
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Dn01VgOq7cb1h6t5TZx3D1WgGIxC4T7j5UQPdmHdV8XasKkm34qA2IsURedzC7ekuipMO79W2iUNQB4/Zk+H0E
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 3:20:41

Noodle教育平台完整容器化部署实战指南

Noodle教育平台完整容器化部署实战指南 【免费下载链接】noodle Open Source Education Platform 项目地址: https://gitcode.com/gh_mirrors/no/noodle 在数字化教育浪潮中&#xff0c;如何快速搭建稳定高效的学习管理系统成为众多教育机构关注的重点。Noodle作为开源教…

作者头像 李华
网站建设 2026/6/15 12:21:16

系统工程之软件工程

好的&#xff0c;我们来探讨一下软件工程中的系统架构设计。 系统架构设计是软件工程生命周期中一个至关重要的阶段&#xff0c;它位于需求分析之后、详细设计之前。它关注的是定义软件系统的高层结构和核心决策&#xff0c;为整个系统的构建奠定基础。 一、 系统架构设计的核心…

作者头像 李华
网站建设 2026/6/15 12:21:29

Bootstrap Fileinput终极使用指南:打造完美的文件上传体验

Bootstrap Fileinput终极使用指南&#xff1a;打造完美的文件上传体验 【免费下载链接】bootstrap-fileinput An enhanced HTML 5 file input for Bootstrap 5.x/4.x./3.x with file preview, multiple selection, and more features. 项目地址: https://gitcode.com/gh_mirr…

作者头像 李华
网站建设 2026/6/15 12:21:52

Python项目模板生成器:快速搭建专业开发环境的完整指南

Python项目模板生成器&#xff1a;快速搭建专业开发环境的完整指南 【免费下载链接】pyscaffold &#x1f6e0; Python project template generator with batteries included 项目地址: https://gitcode.com/gh_mirrors/py/pyscaffold 引言&#xff1a;为什么需要项目模…

作者头像 李华
网站建设 2026/6/15 18:54:22

Security Onion国际化部署指南:构建多语言安全监控环境

Security Onion国际化部署指南&#xff1a;构建多语言安全监控环境 【免费下载链接】securityonion Security Onion is a free and open platform for threat hunting, enterprise security monitoring, and log management. It includes our own interfaces for alerting, das…

作者头像 李华