WordPress Nirweb support 插件 admin-ajax.php 文件 id_form 参数SQL注入漏洞(CVE-2022-0781)

2023-06-28 WordPress Nirweb support PoC No

Description

WordPress plugin Nirweb support 是一款拥有销售、支持、管理等功能的插件。WordPress plugin Nirweb support 2.8.2 之前版本存在SQL注入漏洞,该漏洞源于未对参数进行清理和转义,攻击者利用该漏洞可导致 SQL 注入攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities