WordPress Directory Kit 插件敏感信息泄露漏洞(CVE-2025-13920)

2026-08-27 Unknown PoC No

Description

WordPress的WP Directory Kit插件在直至并包括1.4.9版本中存在敏感信息泄露漏洞。该漏洞通过wdk_public_actionAJAX处理器暴露出来,使得未经身份验证的攻击者能够提取具有Directory Kit特定用户角色的用户的电子邮件地址。

PoC

None yet. Search at https://trap.biu.life/?ref=rss