WordPress是WordPress基金会使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,Premium Portfolio Features for Phlox是WordPress主题插件。
WordPress 的Premium Portfolio Features for Phlox插件2.3.3及之前版本的aux_recent_portfolios_grid短码存在存储型跨站脚本漏洞,该漏洞源于对用户传入的属性未充分过滤输入以及未充分转义输出,经过身份认证的投稿者及以上级别的攻击者利用该漏洞可在页面中注入任意Web脚本,在用户访问该页面时自动执行。