news 2026/6/10 13:00:48

警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
警惕存储型XSS漏洞:Gal Dubinski Stars Testimonials插件安全风险剖析

CVE-2025-67912:Gal Dubinski Stars Testimonials插件中输入在网页生成过程中处理不当(“跨站脚本”)

严重性:待定
类型:漏洞

CVE编号:CVE-2025-67912

描述
Gal Dubinski的Stars Testimonials插件(stars-testimonials-with-slider-and-masonry-grid)中存在“网页生成过程中输入处理不当(‘跨站脚本’)”漏洞,该漏洞允许存储型XSS攻击。
此问题影响Stars Testimonials插件:从n/a版本到<= 3.3.4版本。

技术细节

  • 数据版本:5.2
  • 分配者简称:Patchstack
  • 预留日期:2025-12-15T09:59:40.762Z
  • CVSS版本:null
  • 状态:已发布

来源:CVE数据库 V5
发布日期:2025年12月16日 星期二
厂商/项目:Gal Dubinski
产品:Stars Testimonials

威胁ID:69411753594e45819d70ccbb
添加到数据库:2025年12月16日 上午8:24:51
最后更新:2025年12月16日 上午8:26:10
浏览量:1

相关威胁

  • CVE-2025-68088: merkulove Huger for Elementor中的授权缺失
  • CVE-2025-68087: merkulove Modalier for Elementor中的授权缺失
  • CVE-2025-68086: merkulove Reformer for Elementor中的授权缺失
  • CVE-2025-68085: merkulove Buttoner for Elementor中的授权缺失
  • CVE-2025-68084: Nitesh Ultimate Auction中的授权缺失
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Dn01VgOq7cb1h6t5TZx3D1WgGIxC4T7j5UQPdmHdV8XasKkm34qA2IsURedzC7ekuipMO79W2iUNQB4/Zk+H0E
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 7:40:07

【安卓自动化新纪元】:非Root手机启用Open-AutoGLM的7大技巧

第一章&#xff1a;Open-AutoGLM在非Root环境下的可行性分析 在边缘计算和终端AI推理日益普及的背景下&#xff0c;Open-AutoGLM作为一款轻量级自动化语言模型推理框架&#xff0c;其部署灵活性成为关键考量因素。尤其在企业或教育机构的共享计算环境中&#xff0c;用户往往无法…

作者头像 李华
网站建设 2026/6/5 4:35:00

语音驱动动画实战指南:从零打造你的AI数字人

语音驱动动画实战指南&#xff1a;从零打造你的AI数字人 【免费下载链接】SadTalker [CVPR 2023] SadTalker&#xff1a;Learning Realistic 3D Motion Coefficients for Stylized Audio-Driven Single Image Talking Face Animation 项目地址: https://gitcode.com/GitHub_T…

作者头像 李华
网站建设 2026/6/9 8:40:56

【大模型安全新选择】:Open-AutoGLM离线模式配置的7个关键步骤

第一章&#xff1a;Open-AutoGLM离线模式的核心价值在数据安全与隐私保护日益重要的今天&#xff0c;Open-AutoGLM的离线模式为本地化部署和私有环境下的大模型应用提供了关键支撑。该模式允许用户在无互联网连接的环境中完整运行模型推理、任务调度与自动化流程&#xff0c;确…

作者头像 李华
网站建设 2026/5/31 15:50:14

Windows 11部署Open-AutoGLM全解析,避坑指南与性能调优秘诀

第一章&#xff1a;Windows 11部署Open-AutoGLM全解析概述在人工智能与自动化办公深度融合的背景下&#xff0c;Open-AutoGLM作为一款基于开源大语言模型的任务自动化工具&#xff0c;正逐步成为个人与企业提升效率的重要选择。本章聚焦于如何在Windows 11操作系统环境下完成Op…

作者头像 李华
网站建设 2026/6/10 10:19:26

FaceFusion支持跨种族换脸吗?肤色与面部结构适应性测试

FaceFusion支持跨种族换脸吗&#xff1f;肤色与面部结构适应性测试 在数字内容创作日益全球化的今天&#xff0c;一个越来越常见的需求浮出水面&#xff1a;如何让不同人种之间的面部替换看起来自然、真实&#xff1f;比如&#xff0c;将一位东亚演员的脸“无缝”移植到一位非洲…

作者头像 李华
网站建设 2026/6/10 11:34:06

深入解析openapi-typescript:OpenAPI到TypeScript的类型转换利器

深入解析openapi-typescript&#xff1a;OpenAPI到TypeScript的类型转换利器 【免费下载链接】openapi-typescript Generate TypeScript types from OpenAPI 3 specs 项目地址: https://gitcode.com/gh_mirrors/ope/openapi-typescript 项目概述 openapi-typescript是一…

作者头像 李华