WordPress Yoco Payments plugin /wp-json/yoco/logs 目录遍历漏洞(CVE-2025-13801)

2026-01-09 WordPress Yoco Payments PoC No

Description

WordPress 插件 Yoco Payments 在 3.8.8 及之前版本中存在路径穿越漏洞,相关接口在处理 file 参数时缺乏有效的安全过滤,未认证的攻击者可构造恶意路径读取服务器上的任意文件内容,从而造成敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities