CVE-2026-94063 ThemeREX Education Center 反射型 XSS 漏洞
影响攻击者可诱使用户触发恶意脚本,窃取会话或执行未授权操作
AI 研判
ThemeREX Education Center 是一款 WordPress 主题/插件类产品。该漏洞属于网页生成期间输入中和不当导致的反射型跨站脚本(XSS),影响 3.6.12 及之前版本。攻击者可通过构造恶意链接在受害者浏览器中执行脚本。
影响范围
ThemeREX Education Center
ThemeREX Education Center 3.6.12 及之前版本(n/a through 3.6.12)。
漏洞详情
漏洞类型为反射型跨站脚本(CWE-79)。成因是应用在生成网页时未对用户可控输入进行正确中和或转义,导致恶意脚本被反射回页面。攻击者通常构造带恶意参数的 URL,诱导受害者点击后在其浏览器上下文中执行脚本。
利用条件与风险
利用需诱导受害者访问特制链接或页面,属于典型社工触发场景。成功利用可窃取 Cookie、会话令牌或冒充用户操作,实战风险中等偏高。
修复建议
建议升级至官方修复版本(具体版本号暂无公开信息)。临时缓解措施包括对输入进行严格过滤与输出转义、部署 WAF 规则拦截恶意脚本注入。
原始情报
Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’) vulnerability in ThemeREX Education Center education allows Reflected XSS.This issue affects Education Center: from n/a through 3.6.12.