WordPress Custom Website Data插件跨站请求伪造漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

WordPress是一款内容管理系统。 由于程序允许用户通过味精验证的HTTP请求执行某些操作,攻击者可以利用漏洞在已登录的用户访问特制网页时删除任意记录。 0 WordPress Custom Website Data Plugin 1.x 厂商补丁: WordPress ----- WordPress Custom Website Data插件1.3版本以修复此漏洞,建议用户下载使用: http://wordpress.org/plugins/simple-custom-website-data/changelog

0%
暂无可用Exp或PoC
当前有0条受影响产品信息