WordPress Plugin NotificationX /wp-json/notificationx/v1/analytics SQL 注入漏洞 (CVE-2024-1698)

2025-08-08 WordPress Plugin NotificationX PoC No

Description

该漏洞存在于WordPress插件NotificationX的/wp-json/notificationx/v1/analytics接口中,允许攻击者通过SQL注入操纵数据库查询。这可能导致敏感数据泄露、数据篡改或数据库破坏等严重后果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities