WordPress Pie Register / 权限绕过漏洞(CVE-2025-34077)

2026-07-20 WordPress Pie Register PoC No

Description

Pie Register 是 WordPress 平台上的用户注册管理插件,提供自定义注册表单、社交登录和用户资料管理等功能,广泛应用于多用户 WordPress 站点。该插件存在权限绕过漏洞,攻击者可通过构造包含 social_site 和 user_id_social_site 参数的特制请求,绕过认证并获取任意用户(包括管理员)的会话 Cookie。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities