漏洞描述 WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress WPQA Builder 5.9之前版本存在跨站请求伪造漏洞,该漏洞源于在跟踪和取消跟踪用户时没有进行跨站请求…
WordPress Link Library plugin任意链接删除漏洞
漏洞描述
WordPress plugin是WordPress的一个应用插件。
WordPress Link Library plugin 7.2.8之前版本存在任意链接删除漏洞,该漏洞源于在删除链接时未授权,攻击者可利用该漏洞通过精心设计的请求删除任意链接。
参考链接
https://nvd.nist.gov/vuln/detail/CVE-2021-25093
漏洞解决方案
厂商已发布了漏洞修复程序,请及时关注更新:
https://wpscan.com/vulnerability/7a7603ce-d76d-4c49-a886-67653bed8cd3
推荐阅读
WordPress Transposh WordPress Translation SQL注入漏洞
漏洞描述 WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Transposh WordPress Translation SQL注入漏洞,该漏洞源于当用户向HTTP GET参数提供输入时缺少对外…
世界,您好!
欢迎使用 WordPress。这是您的第一篇文章。编辑或删除它,然后开始写作吧!