WordPress Automatic插件 存在未授权SQL注入漏洞(CVE-2024-27956)

2024-05-01 WordPress PoC No

Description

WordPressAutomatic插件存在未授权SQL注入漏洞,远程攻击者可以利用它获得对网站的未经授权访问,创建管理员级别的用户帐户,上传恶意文件,并可能完全控制受影响的网站。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities