2.0.11 이전의 Elementor WordPress 플러그인에 대한 무제한 요소는 Serp API에서 가져온 Google 리뷰 콘텐츠를 Google 리뷰 위젯 출력에 렌더링하기 전에 삭제하거나 이스케이프하지 않으므로 대상 비즈니스의 Google 목록에 대한 악의적인 리뷰를 제출하는 인증되지 않은 공격자가 해당 장소 ID의 리뷰를 표시하는 WP 페이지의 모든 방문자(관리자 포함)에게 저장된 XSS를 전달할 수 있습니다.
2.0.11 이전의 Elementor WordPress 플러그인에 대한 무제한 요소는 Serp API에서 가져온 Google 리뷰 콘텐츠를 Google 리뷰 위젯 출력에 렌더링하기 전에 삭제하거나 이스케이프하지 않으므로 대상 비즈니스의 Google 목록에 대한 악의적인 리뷰를 제출하는 인증되지 않은 공격자가 해당 장소 ID의 리뷰를 표시하는 WP 페이지의 모든 방문자(관리자 포함)에게 저장된 XSS를 전달할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준