WordPress Crypto 插件存在前台任意用户登录漏洞(CVE-2024-9989)

日期: 2025-01-03 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress是一款免费开源的内容管理系统(CMS),最初是一个博客平台,但后来发展成为一个功能强大的网站建设工具,适用于各种类型的网站,包括个人博客、企业网站、电子商务网站等,并逐步演化成一款内容管理系统软件。WordPress的 Crypto 插件在 2.15 及以下版本(包括 2.15)中容易受到身份验证绕过攻击。利用该漏洞可登录后台。

PoC代码

暂无

相关漏洞推荐