WordPress 插件 WPvivid 未授权访问漏洞

日期: 2024-06-06 | 影响软件: WPvivid | POC: 否

漏洞描述

WordPress 插件 WPvivid 存在未授权访问漏洞,此漏洞是当用户调用特定函数,例如wp_ajax_nopriv_wpvividstg_start_staging_free时,未充分验证用户的身份而导致的。

PoC代码

暂无

相关漏洞推荐