WordPress Automatic 插件 /wp-content/plugins/wp-automatic/inc/csv.php SQL 注入漏洞(CVE-2024-27956)

日期: 2025-08-21 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress Automatic插件是一款用于自动化内容发布的插件。该漏洞存在于插件的csv.php文件中,攻击者可以通过发送特制的SQL查询语句,未经授权地执行任意SQL命令,可能导致数据库信息泄露、数据篡改或服务器被完全控制。

PoC代码

暂无

相关漏洞推荐