WordPress-ads-pro 存在本地文件包含漏洞(CVE-2025-4380)

2025-07-10 WordPress PoC No

Description

WordPress ads pro广告管理器插件4.89版本存在本地文件包含漏洞,通过“bsa_preview_callback”函数的“bsa_template”参数容易受到本地文件包含的影响。这使得未经身份验证的攻击者可以在服务器上包含和执行任意文件,从而允许执行这些文件中的任何PHP 代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities