WordPress Automatic插件 存在未授权SQL注入漏洞(CVE-2024-27956)

日期: 2024-05-01 | 影响软件: WordPress | POC: 否

漏洞描述

WordPressAutomatic插件存在未授权SQL注入漏洞,远程攻击者可以利用它获得对网站的未经授权访问,创建管理员级别的用户帐户,上传恶意文件,并可能完全控制受影响的网站。

PoC代码

暂无

相关漏洞推荐