WordPress /jobs SQL 注入漏洞(CVE-2025-2010)

2026-06-18 WordPress PoC No

Description

JobWP 是 HM Plugin 公司开发的 WordPress 职位招聘与求职管理插件,提供职位列表展示、在线申请、简历上传和候选人管理等功能,广泛应用于企业招聘网站和人才招聘平台场景。该产品存在SQL注入漏洞,未经身份验证的远程攻击者可通过简历上传功能注入SQL语句,获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities