WordPress Events Manager /wp-admin/admin-ajax.php SQL 注入漏洞(CVE-2025-6970)

2025-11-07 WordPress Events Manager PoC No

Description

WordPress Events Manager插件的/wp-admin/admin-ajax.php接口存在SQL时间盲注漏洞,攻击者可通过构造含sleep函数的恶意orderby参数,利用响应时间差执行时间盲注,窃取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities