WordPress 代码注入漏洞 CVE-2020-35936 CNNVD-202012-1893

6.0 AV AC AU C I A
发布: 2021-01-01
修订: 2024-11-21

WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 Post Grid plugin before 2.0.73 for WordPress 存在注入漏洞,该漏洞允许远程身份验证的攻击者可利用该漏洞导入布局,包括通过AJAX源参数中远程托管的精心制作的有效载荷提供的JavaScript。该操作必须设置为post grid import xml布局。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息